Sicherheit Tresor verschlüsselt Festplatten ohne RAM

Unter dem Namen Tresor haben Entwickler ein Verfahren zur Festplattenverschlüsselung entworfen, das dazu notwendige Schlüssel in der CPU ablegt, nicht wie bisher üblich im Arbeitsspeicher.

Anzeige

Bislang legen Verschlüsselungsprogramme ihren Schlüssel im Arbeitsspeicher ab und sind damit beispielsweise anfällig für Cold-Boot-Angriffe. Mit "Tresor" hat Entwickler Tilo Müller von der Friedrich-Alexander-Universität Erlangen (FAU) ein Verfahren vorgestellt, das kritische Schlüssel stattdessen in CPU-Registern ablegt. Geschwindigkeitseinbußen soll es dabei nicht geben.

Tresor ist als Patch für den Linux-Kernel erhältlich. Dabei werden zum Chiffrieren genutzte AES-Schlüssel in den Debug-Registern einer CPU abgelegt. Von dort können sie bei der Verschlüsselung genutzt werden, ohne dass sie in den Arbeitsspeicher geladen werden müssen. Damit sind die Schlüssel sofort nach dem Abschalten des Rechners verschwunden. Tresor soll so vor Kaltstartattacken schützen, bei denen ein Angreifer mit physischem Zugang zu Rechnern den Arbeitsspeicher für mehrere Minuten auslesen kann, nachdem dieser abgeschaltet wurde.

Auf 64-Bit-CPUs mit den AES-NI-Erweiterungen soll die Verschlüsselung mit Tresor keine Leistungseinbußen bringen. Tresor funktioniert auch auf älteren 32-Bit-CPUs mit SSE2-Erweiterung, allerdings soll die Geschwindigkeit dabei auf ein Sechstel der ursprünglichen Geschwindigkeit zurückgehen. Dort beträgt die maximale Schlüssellänge auch nur 128 Bit, auf 64-Bit-CPUs kann AES mit 256-Bit-Schlüsseln verwendet werden.

Tresor lässt sich mit der herkömmlichen Kernel-Verschlüsselung und dem entsprechenden Userland-Werkzeug dm-crypt nutzen. Damit können Partitionen oder Container-Dateien chiffriert werden.

Tresor ist als Kernel-Patch für Linux 2.6.36 und 3.0.9 für CPUs mit AES-NI-Erweiterung und für Linux 2.6.36 für CPUs mit SSE2-Erweiterung von der Homepage des Projekts erhältlich. In einem Whitepaper haben die Entwickler Details zu dem Verfahren veröffentlicht.


snafuprinzip 03. Jan 2012

Hallo, wenn ich das richtig verstanden habe wird der reguläre Zugriff auf die debug...

Der Kaiser! 02. Jan 2012

Ist das nicht DER ideale Platz um solche Schlüssel abzulegen?

Der Kaiser! 02. Jan 2012

Kommentieren




Anzeige
  1. IT-Anwendungsentwickler (m/w)
    HERMES SCHLEIFMITTEL GMBH & CO. KG, Hamburg
  2. Digital-Entwickler (m/w) für schnelle Digitalschaltungen für Mobilfunkmeßplätze
    ROHDE & SCHWARZ GmbH & Co. KG, München
  3. (Senior) Java Softwareentwickler (m/w)
    dm-drogerie markt GmbH + Co. KG, Karlsruhe
  4. Akademische/-r Mitarbeiter/-in - Software-Engineering und Mobile Systeme
    Hochschule Furtwangen, Furtwangen

 

Detailsuche


Folgen Sie uns
       


  1. Intel MIC

    Xeon Phi in neuen und kompakten Formen

  2. Ex-US-Vizepräsident

    Cheney verdächtigt Edward Snowden der Spionage für China

  3. Systemtool

    CPU-Z für Android zeigt Takt und Systemdaten

  4. Opt-out-Zwang

    Großbritannien führt ab 2014 Pornofilter für alle ein

  5. Gearbox vs 3D Realms

    Millionenstreit um Duke Nukem Forever

  6. ISC 2013

    Telekom und Alcatel-Lucent zeigen 400 GBit/s

  7. Eco

    EU streicht Gelder für Bekämpfung von Kinderpornografie

  8. Watch Dogs

    Der Sysadmin-Alptraum

  9. Formfaktor M.2

    PCIe-SSD von Samsung für Ultrabooks mit 1,4 GByte/s

  10. Xbox One

    340.000 Asteroiden aus der Cloud



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Überwachungsskandal: NSA hört offenbar Telefone ohne Gerichtsbeschluss ab
Überwachungsskandal
NSA hört offenbar Telefone ohne Gerichtsbeschluss ab

Die NSA hat laut einem US-Abgeordneten bestätigt, dass der Geheimdienst Telefonate ohne Gerichtsbeschluss abhört - auch von US-Bürgern. Welche das sind, entscheidet jeweils ein NSA-Analyst. Derweil streiten Google und Twitter mit Microsoft um die Veröffentlichung der Fisa-Anfragen.

  1. Prism EU-Kommission verlangt Auskunft zu Überwachungsprogramm
  2. EU Regierung verteidigt Blockade der EU-Datenschutzverordnung
  3. Prism Google will Fisa-Anfragen veröffentlichen

Wolfenstein angespielt: Makabere Naziszenen mit Action
Wolfenstein angespielt
Makabere Naziszenen mit Action

E3 2013 Morbider Humor im Stil von Inglourious Basterds und knallige Action auf Basis der id-Tech-5-Engine: In Wolfenstein - The New Order gerät der Spieler in den 1960er Jahren unter Nazis.

  1. Bethesda Neues Wolfenstein auf Basis von id Tech 5

Rechenzentrum: Facebook kühlt seine Daten in Schweden
Rechenzentrum
Facebook kühlt seine Daten in Schweden

Facebook hat sein erstes Rechenzentrum außerhalb der USA in Betrieb genommen. Das Luleå Data Center befindet sich in Schweden. Zum Start gewährt das Unternehmen Einblicke in das Gebäude.

  1. #Hashtags Facebook führt das Verschlagworten ein
  2. Hilfe auf Facebook Das Empathie-Netzwerk
  3. Soziales Netzwerk Facebook bestätigt Promi-Seiten

Zum Artikel