In una recente discussione sugli hack hardware, sono comparsi attacchi che circondano la sospensione di Windows. Non sono del tutto convinto che sarebbe fattibile ricavare materiale dalla memoria salvata sul disco.
Quando Windows va in ibernazione, mette il contenuto della RAM in un file su disco (e forse anche altre cose, non lo so) e poi si spegne. Quando si riaccende, presumo, si apre il contenuto della RAM salvata sulla RAM stessa.
Quindi un attacco ipotetico sarebbe quello di rubare il file del disco salvato, rubando in questo modo il contenuto della RAM, che può includere dati sensibili come password o fare un danneggiamento della memoria cambiando il contenuto della RAM, aggiungendo / modificando le istruzioni in modo tale da arbitrare il codice è eseguito.
Ora, so che un attaccante che ha accesso fisico a una macchina può fare qualsiasi cosa, ma prendere in considerazione questi attacchi specifici è assolutamente possibile? Supponendo che non ci sia crittografia a livello di disco, Windows crittografa effettivamente la RAM salvata quando si iberna?
Inoltre, qualcuno sa dove verrà archiviato questo file? In questo modo, posso provare hands-on per visualizzare il contenuto del disco, magari usando un LiveCD?