如何对付“邪恶女佣”... ...这种攻击?

简介:

最近发生了几起“Evil Maid(邪恶女佣)攻击”,这些攻击的工作原理是什么?外出的时候,我应该采取什么预防措施?在攻击者偷走我的笔记本时,全磁盘加密是否足以保护我的数据?

Nick Lewis:全磁盘加密(FDE)并不是数据保护的灵丹妙药,现在有很多方法可以绕过FDE来访问设备中的加密数据,其中一种绕过FDE的方法就是通过邪恶女佣攻击。邪恶女佣攻击发生在攻击者可物理访问设备(例如笔记本电脑)时;设备持有者认为设备在酒店房间很安全,但其实邪恶服务员可进入房间并访问其电脑。在访问计算机后,攻击者可以安装启动加载程序或击键记录器来获取密码,然后晚些时候回到房间来获取系统中的数据。

基本上来说,设备拥有者会对安全控制作出假设,在这个情况中,其假设是设备在酒店房间很安全。责任方不认为其需要对可能发生的情况做出计划,例如如果这种安全控制失效的情况。信息安全领域很多人会有意或无意地做出合理的假设,因为他们需要利用现有资源来解决手头上的特殊问题。大多数人没有办法对每台设备或情况做出全面的风险评估,例如罕见的邪恶女佣攻击,但这些评估必须彻底,并当风险和安全控制改变是可快速适应。

如果攻击者可以物理访问你的笔记本电脑,全磁盘加密并不足以保护你的数据。对于邪恶女佣攻击,你可以做的是:使用高强度密码、在BIOS设置密码防止对BIOS做出更改,仅在硬盘驱动器开启关闭系统以及当有人更改硬件时发出防篡改警报。最简单的方法应该是将设备随身携带,而不是留在酒店房间或者其他无人值守的地方。

原文发布时间为:2016-04-20

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
存储 Java 编译器
Java编程中,包声明(Package Declaration)
Java编程中,包声明(Package Declaration)
543 1
|
7月前
|
人工智能 并行计算 监控
在AMD GPU上部署AI大模型:从ROCm环境搭建到Ollama本地推理实战指南
本文详细介绍了在AMD硬件上构建大型语言模型(LLM)推理环境的全流程。以RX 7900XT为例,通过配置ROCm平台、部署Ollama及Open WebUI,实现高效本地化AI推理。尽管面临技术挑战,但凭借高性价比(如700欧元的RX 7900XT性能接近2200欧元的RTX 5090),AMD方案成为经济实用的选择。测试显示,不同规模模型的推理速度从9到74 tokens/秒不等,满足交互需求。随着ROCm不断完善,AMD生态将推动AI硬件多元化发展,为个人与小型组织提供低成本、低依赖的AI实践路径。
2503 1
在AMD GPU上部署AI大模型:从ROCm环境搭建到Ollama本地推理实战指南
|
10月前
|
人工智能 Java 开发者
豆包MarsCode “一键Apply”功能测评:编程效率革新利器
豆包MarsCode的“一键Apply”功能旨在提升开发者编程效率,通过AI自动生成和应用代码,简化重复操作、精准修复错误、助力新项目开发及快速生成注释。安装插件后,在VSCode中与AI对话生成代码并点击Apply按钮即可完成应用,过程流畅高效。适用于C++、Java、Python等多语言环境,极大节省开发时间,降低手动操作风险。无论是资深开发者还是新手,都能从中受益,显著提升编程体验。
721 9
|
调度 数据库 计算机视觉
并行和并发的区别(详细)
并行和并发的区别(详细)
|
Shell 网络安全 数据安全/隐私保护
MacOS Sonoma14.2.1系统SSH免密登录
【7月更文挑战第9天】在MacOS Sonoma 14.2.1中设置SSH免密登录,包括:1) 使用`ssh-keygen`生成RSA密钥对;2) 使用`ssh-copy-id`将公钥传到远程主机;3) 用`ssh-add --apple-use-keychain`添加私钥到ssh-agent,并为重启后自动添加配置自动化脚本;4) 可选地,编辑`~/.ssh/config`设置别名简化登录。确保远程主机的`.ssh/authorized_keys`文件权限为600。
574 4
|
机器学习/深度学习 人工智能 PyTorch
"揭秘AI绘画魔法:一键生成梦幻图像,稳定扩散模型带你开启视觉奇迹之旅!"
【8月更文挑战第21天】稳定扩散(Stable Diffusion)是基于深度学习的模型,能根据文本生成高质量图像,在AI领域备受瞩目,革新了创意产业。本文介绍稳定扩散模型原理及使用步骤:环境搭建需Python与PyTorch;获取并加载预训练模型;定义文本描述后编码成向量输入模型生成图像。此外,还可调整参数定制图像风格,或使用特定数据集进行微调。掌握这项技术将极大提升创意表现力。
312 0
|
开发工具 Android开发 git
同步、更新、下载Android Source & SDK from 国内镜像站
转自: 同步、更新、下载Android Source & SDK from 国内镜像站 Download the android source from china mirrors     以前都是从Google的站点下载同步更新的,但是现在有了国内的镜像站点就好多了 帮助  https://wiki.
4604 0
|
存储 关系型数据库 MySQL
深入理解MySQL中varchar和text的区别
在MySQL中,varchar和text都是用于存储文本数据的数据类型。varchar是可变长度字符串,存储时按实际长度分配空间,适合存储较短的、长度可变的字符串,如用户名。text类型用于存储大量文本,始终占用足够空间,适合文章内容。varchar在存储和查询时可能更快,可被索引,而text需特殊搜索技术。在数据库设计时,应根据存储需求和性能平衡选择。
2010 0
|
前端开发 应用服务中间件 Linux
Halo博客搭建
Halo博客搭建
743 1
|
存储 SQL 数据采集
基于 Elasticsearch+Flink 的日志全观测最佳实践(二)|学习笔记
快速学习基于 Elasticsearch+Flink 的日志全观测最佳实践(二)
574 0
基于 Elasticsearch+Flink 的日志全观测最佳实践(二)|学习笔记