image

Netbooks met Intel Atom ideaal voor IT-security

maandag 31 augustus 2009, 11:20 door Redactie, 8 reacties

Of het nu gaat om het uitvoeren van pentests, het kraken van wachtwoorden of het analyseren van virussen, netbooks met de Intel Atom processor zijn hiervoor ideaal, aldus beveiligingsexperts Robert Graham. De mini-computers zijn een stuk langzamer dan de desktop varianten, maar zijn vele malen zuiniger. Voor zijn werk als pentester gebruikt Graham vaak computers die beschadigd of verloren mogen raken, of die hij bewust kan weggooien. "De Atom is de basis voor 200 dollar kostende netbooks. Dat is minder dan het tarief voor een uur consulteren." Handig voor "bedrade" opdrachten, om met tools als Nessus achter de firewall packets te sniffen. "Maar ze zijn nog beter voor draadloze opdrachten, waar ik de computer buiten het gebouw kan laten scannen of een 'evil twin' kan opzetten om werknemers te misleiden", gaat Graham verder. Als iemand de computer meeneemt of die nat wordt, gaat het alleen om 200 dollar.

De pentester laat zijn Windows netbook ook bewust met malware infecteren. "Het is vrij eenvoudig om een klein systeem te klonen, te infecteren met een virus en het gekloonde image terug te zetten." Het voordeel hiervan is dat de malware beter te bestuderen is. "Veel malware kijkt of er geen VMware draait of controleert op bekende IP-adressen." Graham neemt zijn netbook bijvoorbeeld naar een publiek café mee, logt in, besmet de computer en snift het verkeer met een tweede computer. "Het simuleert voor het virus een veel echtere omgeving."

Wachtwoorden kraken
Eén van de grootste veranderingen in de Core2 processoren ten opzichte van bijvoorbeeld de Pentium 4, is dat de SSE instructies op volledige 128-bit snelheid draaien. Voorheen waren de SSE registers ook 128-bits breed, maar verwerkten alleen de eerste 64-bits in één clock cycle, dan de volgende 64-bits in de volgende clock cycle. De Core2 zorgt dan ook voor een twee keer snellere SSE snelheid.

Graham vroeg zich af of de SSE implementatie van de Atom gelijk is aan de oude of aan de nieuwe processoren. Iets waar hij geen documentatie over kon vinden. Benchmarks boden uiteindelijk uitkomst en laten zien dat de Atom de volledige 128-bits gebruikt. "Dat betekent wat SSE code betreft, een 1.6-GHz Atom sneller is met het kraken van wachtwoorden dan een 1.4-GHz Core2-solo/CULV." Graham is dan ook zeer over de processor te spreken. "Ik ben dol op de Atom, omdat ik nu een goedkope computer tegen alle problemen kan aangooien om het op te lossen, met name in mijn steeds heter wordende serverruimte."

Reacties (8)
31-08-2009, 11:33 door Anoniem
Is dit nieuws?
31-08-2009, 11:38 door Anoniem
De Samsung NC20 Netbook is hier een stuk geschikter voor omdat deze een stuk zuiniger is dan de Itel Atom en allerlei ingebouwde security functionaliteit heeft zoals 2 quantum random generatoren.
31-08-2009, 12:13 door Anoniem
Door Anoniem: De Samsung NC20 Netbook is hier een stuk geschikter voor omdat deze een stuk zuiniger is dan de Itel Atom en allerlei ingebouwde security functionaliteit heeft zoals 2 quantum random generatoren.

Het gaat er juist om de netbook bewust te infecteren. Dan is die ingebouwde security functionaliteit alleen maar een extra handicap.
31-08-2009, 12:47 door rob
Door Anoniem: De Samsung NC20 Netbook is hier een stuk geschikter voor omdat deze een stuk zuiniger is dan de Itel Atom en allerlei ingebouwde security functionaliteit heeft zoals 2 quantum random generatoren.

Welke processor zit er dan in de NC20? Geen intel atom?

En die random number generators, zijn neem ik aan losstaande componenten? (geen onderdeel van de CPU)?
31-08-2009, 13:26 door Anoniem
Zoiets dus: http://gsm-telecom.marktplaats.nl/overige-telecommunicatie/275506434-dect-afluisterset.html
31-08-2009, 15:58 door [Account Verwijderd]
[Verwijderd]
31-08-2009, 15:58 door [Account Verwijderd]
[Verwijderd]
31-08-2009, 21:23 door Bill Torvalds
Door Duckman: Wat ze dus bedoelen.
Een Netbook is een leuk speeltje.

Veel forensische tools op een handzaam apparaatje een opensource telefoon leent zich daar ook goed voor uit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.