Question stupide : ils font comment pour choper le contenu de la RAM en cours de fonctionnement?
Parce que j'ai du mal à imaginer.
Ben sur machine pénétrée dd=/dev/mem of=monfichier par exemple.
Sur machine accessible et en fonctionnement : arrachage sauvage des barettes et azote liquide. Ca marche tres bien d'apres une étude parue dans un misc à une époque ou j'étais abonné. Y avait même des screenshots de la joconde à différents états de décomposition en fonction du temps passé débranché.
Parlons de sécurité "normale" : les gens ayant accès ben… Ont accès. Et tu es sensé avoir un noyau à jour.
Y a des paranoïaques ici qui pensent qu'ils sont l'objet de toutes les attentions donc ça resitue le débat. Et avoir un noyau à jour ne protège pas contre les 0day. Tu penses bien que certains doivent être gardés soigneusement sous le coude.
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 1.
Ben sur machine pénétrée dd=/dev/mem of=monfichier par exemple.
Sur machine accessible et en fonctionnement : arrachage sauvage des barettes et azote liquide. Ca marche tres bien d'apres une étude parue dans un misc à une époque ou j'étais abonné. Y avait même des screenshots de la joconde à différents états de décomposition en fonction du temps passé débranché.
Y a des paranoïaques ici qui pensent qu'ils sont l'objet de toutes les attentions donc ça resitue le débat. Et avoir un noyau à jour ne protège pas contre les 0day. Tu penses bien que certains doivent être gardés soigneusement sous le coude.
En gros, de mémoire : FW -> Bus master/DMA -> On fait ce que l'on veut avec la RAM (lire ou écrire).
C'est un truc connu depuis longtemps : http://blogs.gnome.org/muelli/2010/04/reading-ram-using-firewire/