I server che non implementano servizi time vulnerabili agli attacchi di skew clock?

2

Un articolo descrive le possibilità di attacco di skew dell'orologio §§ :

These can be attacked by repeatedly connecting to the hidden service, causing its CPU load, hence temperature, to increase and so change the clockskew. Then the attacker requests timestamps from all candidate servers and finds the one demonstrating the expected clockskew pattern.

Se un server non utilizza servizi di sincronizzazione dell'ora come NTP ecc., è ancora vulnerabile agli attacchi clockskew?

Per essere chiari, il server ha solo un orologio locale e l'ora è mantenuta aggiornata da un amministratore manualmente che aggiorna l'orologio di sistema in random volte, come e quando è necessario.

    
posta Pacerier 21.12.2014 - 16:15
fonte

1 risposta

1

Sì, perché non si riferiscono al " orologio RTC " solo quando si riferiscono a "clockskew" .

Gli orologi che citano sono i cristalli che "scandiscono" la logica. quindi la CPU, orologio. l'orologio della memoria, l'orologio della rete, ecc.

RTC è l'unico orologio realmente influenzato da un servizio NTP.

    
risposta data 23.12.2014 - 15:25
fonte

Leggi altre domande sui tag