LINUX.ORG.RU

Защита от DMA-атак

 , ,


0

3

Привет!

Есть такой распространенный вид атак. Начал изучать этот вопрос (не в целях взлома, а наоборот). В общем есть комп, подключенный к инету. Причем, подключение происходит без роутера - просто в эзернет-разъем провод от провайдера подключается и все.

Вопрос: подвержен ли комп в таком случае ДМА-атаке (через сетевуху)? Как защититься от таких атак? Спасибо

Ты можешь определить — включён или выключен DMA на жёстком диске в компьютерах с BSD/Linux/UNIX, запустив команду: hdparm -d /dev/sda, где sda — имя твоего жёсткого диска (или другого устройства, для которого ты проверяешь функциональность DMA). Даже если ты думаешь, что у тебя нет устройства с поддержкой DMA, если у тебя есть внешние порты, разрешающие использование DMA, такие как CardBus, ExpressCard, IEEE 1394, PCI, PCI Express, PCMCIA, Thunderbolt или PCMCIA, весьма вероятно, что кто-то может подключить DMA-совместимое устройство к компьютеру и прочитать содержимое памяти.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

Спасибо. Выдало: root@Alex:~# hdparm -d /dev/sda1

/dev/sda1: HDIO_GET_DMA failed: Inappropriate ioctl for device root@Alex:~# hdparm -d /dev/sda2

/dev/sda2: HDIO_GET_DMA failed: Inappropriate ioctl for device root@Alex:~# hdparm -d /dev/sda3

/dev/sda3: HDIO_GET_DMA failed: Inappropriate ioctl for device Т.е., как я понял, на жестком выключено.

Alex433344
() автор топика
Ответ на: комментарий от Alex433344

Да нет, твой диск подключен по sata и dma там не отключить. Да и зачем, тормозить же будет невероятно.

anonymous
()
Ответ на: комментарий от Alex433344

А ничё что ты на виртуальные разделы натравливал, а не на устройство?

anonymous
()

подвержен ли комп в таком случае ДМА-атаке (через сетевуху)?

твой комп не подвержен этой атаке, инфа 146%

tailgunner ★★★★★
()

Напрямую из интернетов просто так нет. Но если удалённо сменить прошивку сетевухи, то да. И на умных сетевухах был пруф оф концепт данной идеи.

mojomojonk
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.