Domande con tag 'memory'

2
risposte

I dati possono essere rubati dalla RAM in uso

I limiti delle mie conoscenze sull'argomento (su qualsiasi argomento) possono rendere questa una domanda stupida. Senza riguardo; Un programma dannoso potrebbe teoricamente sottrarre dati dalla memoria primaria (RAM)? Scenario : Attualme...
posta 17.11.2017 - 16:01
1
risposta

diverse domande sul debug del kernel di Linux - esame della memoria

Ho letto questo Il kernel di Linux usa DEP per memoria del kernel? ma sto eseguendo il debug del kernel linux (x86_64) su Vmware usando lo stub di vmware. Ho allegato gdb al mio kernel linux. la versione del kernel è 3.x e ho cambiato la...
posta 17.10.2016 - 13:07
1
risposta

Principi di strumenti forensi di memoria

Attualmente sto scrivendo una tesi su forensics digitale che include un capitolo sulla memoria forense. Oltre agli strumenti e ai metodi di acquisizione di vari dati con loro, Sono un po 'alla disperata ricerca di informazioni su come questi str...
posta 27.07.2014 - 20:01
2
risposte

Software Crypto: sovrascrive il buffer sensibile

È comune implementare il software di crittografia in modo tale che i buffer sensibili vengano sovrascritti prima di liberare memoria? Ad esempio quando contengono una chiave privata o il messaggio in chiaro.     
posta 24.04.2014 - 19:50
1
risposta

in che modo un ritorno al sistema consente a un utente malintenzionato di eludere uno stack non eseguibile?

Sto imparando sul ritorno agli attacchi di chiamata di sistema per una classe di sicurezza. Capisco che in questo tipo di attacco, gli attaccanti sostituiscono il valore di ritorno standard per uno stack frame con l'indirizzo di una funzione di...
posta 23.02.2013 - 21:04
2
risposte

Android: memoria interna sicura in caso di perdita del telefono?

Uso un dispositivo Xiaomi Redmi 3 con l'ultimo MIUI 8 Global Dev Rom (Android 6 basato su aggiornamenti settimanali). Sto solo utilizzando Fingerprint Unlock e il mio dispositivo non è completamente crittografato. Mi chiedo quanto sia diffici...
posta 16.03.2017 - 09:42
2
risposte

Spectre / Meltdown - La deallocazione della memoria cancella i contenuti della RAM effettiva?

L'altro giorno ho pensato a Spectre e Meltdown e alla capacità di un processo di accedere alla memoria di un altro. Attualmente sul mio sistema Linux ho disabilitato JavaScript per eliminare la possibilità che alcuni programmi JS accedano all...
posta 24.01.2018 - 11:23
1
risposta

Come posso proteggere il mio computer di casa / ufficio contro il martello di fila?

Il martello di riga sembra influenzare meno la memoria ECC, ma ECC non è ancora immune . Ho sentito parlare di mitigazioni software come ANVIL, ma che non sembra essere al 100% a prova di martello di fila . Quali software o hardware posson...
posta 16.04.2016 - 16:20
2
risposte

Quanto è grave "AtomBombing" e AV potrebbe essere fatto per rilevarlo?

Da AtomBombing: un'iniezione di codice che esclude le attuali soluzioni di sicurezza : What we found is that a threat actor can write malicious code into an atom table and force a legitimate program to retrieve the malicious code from the...
posta 01.11.2016 - 20:17
1
risposta

Un semplice esempio per mostrare l'uso della funzionalità di sicurezza Protezione esecuzione dati (DEP)

Sto trovando davvero difficile capire perché abbiamo bisogno di un DEP! Microsoft dichiara questo su DEP: The primary benefit of DEP is to help prevent code execution from data pages. Typically, code is not executed from the def...
posta 27.06.2012 - 20:24