• [^] # Re: J'en connais qu'un

    Posté par . En réponse au journal free et la gestion des mails. Évalué à 1.

    Question stupide : ils font comment pour choper le contenu de la RAM en cours de fonctionnement?
    Parce que j'ai du mal à imaginer.

    Ben sur machine pénétrée dd=/dev/mem of=monfichier par exemple.
    Sur machine accessible et en fonctionnement : arrachage sauvage des barettes et azote liquide. Ca marche tres bien d'apres une étude parue dans un misc à une époque ou j'étais abonné. Y avait même des screenshots de la joconde à différents états de décomposition en fonction du temps passé débranché.

    Parlons de sécurité "normale" : les gens ayant accès ben… Ont accès. Et tu es sensé avoir un noyau à jour.

    Y a des paranoïaques ici qui pensent qu'ils sont l'objet de toutes les attentions donc ça resitue le débat. Et avoir un noyau à jour ne protège pas contre les 0day. Tu penses bien que certains doivent être gardés soigneusement sous le coude.

    Gni?

    En gros, de mémoire : FW -> Bus master/DMA -> On fait ce que l'on veut avec la RAM (lire ou écrire).
    C'est un truc connu depuis longtemps : http://blogs.gnome.org/muelli/2010/04/reading-ram-using-firewire/