Cache đông lạnh là một blog dành riêng cho một cách mới lạ để ngăn chặn các cuộc tấn công khởi động lạnh. Năm ngoái, nhóm khởi động lạnh đã chứng minh rằng họ có thể trích xuất các phím mã hóa từ RAM của máy bằng cách đặt nó vào hệ thống khác (hoặc cùng một máy bằng cách khởi động lại nhanh). Bộ đệm đông lạnh nhằm dừng điều này bằng cách lưu trữ khóa mã hóa trong bộ nhớ cache của CPU. Nó sao chép khóa từ RAM vào các thanh ghi của CPU và sau đó đo nó bằng RAM. Sau đó, nó đóng băng bộ đệm và cố gắng viết chìa khóa trở lại RAM. Chìa khóa được đẩy vào bộ đệm, nhưng không được ghi lại RAM.
Vấn đề lớn đầu tiên với đây là hiệu suất đánh. Cuối cùng, bạn đã xác định lại bộ xử lý khi bạn đóng băng bộ đệm và tác giả cho thấy rằng bạn chỉ thực hiện việc này khi màn hình bị khóa. Chúng tôi đã yêu cầu thành viên nhóm khởi động lạnh [Jacob Appelbaum] những gì anh nghĩ đến cách tiếp cận. Ông chỉ ra rằng cuộc tấn công khởi động lạnh hiện tại xây dựng lại chìa khóa từ hebyschedule đầy đủ, theo blog bộ đệm đông lạnh, vẫn còn trong RAM. Họ không nắm lấy các bit quan trọng nhất định, nhưng sẽ tạo lại nó từ tất cả các thông tin dư thừa này trong bộ nhớ. TỐT NHẤT, bộ đệm đông lạnh đang cố gắng xây dựng một ‘khu ổ chuột Ghieto Crypto’.
Chúng tôi đứng trước hành động ban đầu của chúng tôi với các cuộc tấn công khởi động lạnh: nó sẽ thực hiện một thiết kế lại cơ bản của RAM trước khi điều này được giải quyết.
[Qua Slashdot]