image

PGP: RAM encryptie aanval taak van hardware leveranciers

vrijdag 29 februari 2008, 10:54 door Redactie, 2 reacties

Na de onthulling vorige week dat de encryptiesleutel uit het geheugen van zelfs uitgeschakelde computers is te halen, zijn aanbieders van encryptieoplossingen massaal begonnen met het geruststellen van hun klanten. Eerst was het Microsoft dat liet weten dat de aanval haar BitLocker encryptie niet waardeloos maakte, gevolgd door de opmerking van Ivan Krstic van het One Laptop per Child project dat de MacBook Air de enige laptop is die tegen de aanval bestand is. De bekende encryptie aanbieder PGP werd niet in het onderzoek van de universiteit van Princeton genoemd, toch komt het ook met een reactie.

Daarin laat het weten dat het zeer onwaarschijnlijk is dat gebruikers met deze aanval te maken krijgen. Het heeft echter een aantal tips voor gebruikers van haar software die de aanval beletten, zoals het gebruik van Virtual Disk encryptie. Daarnaast onderzoekt het manieren om de aanval te voorkomen. Iets waar ook hardware leveranciers bij betrokken zijn. "Dit is een aanval op de hardware en daarom kan een volledige oplossing alleen bestaan als hardware leveranciers meewerken."

Reacties (2)
29-02-2008, 11:31 door Anoniem
Precies, tenslotte in elk live encrypt systeem is er ergens
het password in een of andere vorm van geheugen.
04-03-2008, 07:05 door sjonniev
Ik zeg: Intel Danbury?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.