Abo
  • Services:

Palinopsia Bug: Das Gedächtnis der Grafikkarte auslesen

Aus dem VRAM einiger Grafikkarten lassen sich Bilder des Desktops eines Rechners auslesen. Das funktioniert selbst nach einem Neustart. So lassen sich auch Fensterinhalte anzeigen.

Artikel veröffentlicht am ,
Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners.
Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners. (Bild: Screenshot: Golem.de)

Palinopsia Bug nennt der Informatik-Student Bastian Reitemeier sein Proof-of-Concept. Mit einem von ihm entwickelten, kleinen Programm lassen sich gerenderte Bilder aus dem Speicher zahlreicher Grafikkarten auslesen, etwa von Minuten vorher geschlossenen Anwendungen. So lassen sich Arbeitsschritte aus der Vergangenheit rekonstruieren. Auch Fensterinhalte lassen sich mehr oder weniger auslesen. Reitemeier hat sein Programm unter Linux und Windows mit mehreren Grafikkarten von Nvidia und AMD getestet.

Stellenmarkt
  1. über duerenhoff GmbH, Mainz
  2. DATEV eG, Nürnberg

Benannt nach der Sinnestäuschung Palinopsie, beschreibt Reitemeier sein Experiment ausführlich in einem Blogpost - samt Screenshots. Er entwickelte ein Programm, mit dem er einzelne gerenderte Frames aus dem Arbeitsspeicher einer Grafikkarte auslesen kann. Je nach Zusammenspiel zwischen Treiber und GPU lassen sich teil fragmentierte, teils fast vollständige Bilder des Desktops auslesen. Ihm gelang es sogar, ein Bild einer zuvor unter Windows geöffneten Anwendung nach einem Neustart unter Linux auszulesen. Er konnte so auch den Desktop des Linux-Live-Systems Tails rekonstruieren. Reitemeier startete sein Programm auch in Virtual Box und griff darüber Abbilder des Wirtssystems ab. Das könne große Auswirkungen auf Cloud-Infrastrukturen haben, schreibt der Student.

Grafikkarten von AMD und Nvidia betroffen

Die Qualität der Aufnahmen schwankt zwischen fragmentarischen Darstellungen bis hin zu Abbildern des vollständigen Inhalts des Desktops. Selbst aus den Fragmenten lassen sich jedoch Texte rekonstruieren. Die Qualitätsunterschiede führt Reitemeier auf das Zusammenspiel zwischen Treibern und Grafikkarten zurück. Seine Tests machte er mit AMDs Radeon HD3750 und Radeon HD4350/4550 sowie der NVS 5400M und der Geforce GT650M von Nvidia. Außerdem funktionierte seine Anwendung mit den quelloffenen Treibern Nouveau und Radeon und dem proprietären Treiber von AMD. Der von Reitemeier getestete Grafikchip HD 4000 von Intel sei von dem Palinopsia Bug offenbar nicht betroffen. Zumindest für Intels HD 5000, der in einem Macbook Air verbaut ist, können wir das ebenfalls bestätigen.

In unserem Kurztest funktionierte das Programm unter Linux auch mit einer Geforce GTX770 und Nvidias proprietärem Treiber. Nach einem Neustart konnten wir Bilder aus der vorherigen Sitzung mit Reitemeiers Programm anzeigen lassen. Auch nach dem Aufwachen aus dem Schlafmodus S3 konnten wir Abbilder auslesen. Erst als wir den Rechner ausschalteten, wurde der Grafikspeicher komplett gelöscht. Dazu rät auch Reitemeier, um sich gegen den Palinopsia Bug zu wappnen.



Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. mit Gutschein: HARDWARE50 (nur für Neukunden, Warenwert 104 - 1.000 Euro)

xmaniac 30. Mär 2015

So ein unfug, mal abgesehen davon das es eher 99% der Leistung beanspruchen würde. Zum...

L3G0 30. Mär 2015

Fehler gefunden ... war zu blöd richtig zu lesen. Habe diese Zeile überlesen...

jor 30. Mär 2015

Soweit mir bekannt ist, wäre ähnliches mit Systemspeicher auch möglich. Zumindest unter...

schueppi 30. Mär 2015

Also ich schalte am Abend mein Notebook aus... Wie im Artikel beschrieben ist das Problem...

Hotohori 30. Mär 2015

Ja, ist ein wirklich altes Phänomen, hatte vorhin selbst überlegt ob ich das auf meinem...


Folgen Sie uns
       


Leistungsschutzrecht und Uploadfilter - Golem.de Live

Nach der EU-Kommission und den Mitgliedstaaten sprach sich am Mittwoch in Brüssel auch der Rechtsausschuss des Europaparlaments für ein Recht aus, das die digitale Nutzung von Pressepublikation durch Informationsdienste zustimmungspflichtig macht. Ein Uploadfilter, der das Hochladen urheberrechtlich geschützter Inhalte verhindern soll, wurde ebenfalls auf den Weg gebracht. Doch was bedeutet diese Entscheidung am Ende für den Nutzer? Und wer verfolgt eigentlich welche Interessen in der Debatte?

Leistungsschutzrecht und Uploadfilter - Golem.de Live Video aufrufen
Windenergie: Wie umweltfreundlich sind Offshore-Windparks?
Windenergie
Wie umweltfreundlich sind Offshore-Windparks?

Windturbinen auf hoher See liefern verlässlich grünen Strom. Frei von Umwelteinflüssen sind sie aber nicht. Während die eine Tierart profitiert, leidet die andere. Doch Abhilfe ist in Sicht.
Ein Bericht von Daniel Hautmann

  1. Hywind Scotland Windkraft Ahoi

Razer Huntsman im Test: Rattern mit Infrarot
Razer Huntsman im Test
Rattern mit Infrarot

Razers neue Gaming-Tastatur heißt Huntsman, eine klare Andeutung, für welchen Einsatzzweck sie sich eignen soll. Die neuen optomechanischen Switches reagieren schnell und leichtgängig - der Geräuschpegel dürfte für viele Nutzer aber gewöhnungsbedürftig sein.
Ein Test von Tobias Költzsch

  1. Huntsman Razer präsentiert Tastatur mit opto-mechanischen Switches
  2. Razer Abyssus Essential Symmetrische Gaming-Maus für Einsteiger
  3. Razer Nommo Chroma im Test Blinkt viel, klingt weniger

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Nasa-Teleskop Überambitioniert, überteuert und in dieser Form überflüssig
  2. Nasa Forscher entdecken Asteroiden, bevor er die Erde erreicht
  3. Nasa 2020 soll ein Helikopter zum Mars fliegen

    •  /