گذرواژهها – نقض امنیت به دلیل ایجاد پرونده نجات فوری

من اخیرا یک نوت بوک جدید با یک درایو SSD خریداری کرده ام. من ویندوز 10 را نصب و پیکربندی کردم (هیچ اطلاعات شخصی تا کنون درگیر نیست)، و سپس VC 1.22 نصب کرده ام و درایو سیستم را رمزگذاری کرده ام (که یک SSD است، همانطور که در بالا گفته شد).

سپس من شروع به فکر کردن درباره آنچه اتفاق افتاده است:

همانطور که همه ما می دانیم، هنگام نوشتن یک فایل به یک هارد دیسک، و سپس تغییر محتویات فایل، لزوما به این معنی نیست که مکان های فیزیکی همان جایی که فایل در اصل در آن قرار داشت، رونویسی می شود. این همیشه در مورد هارد دیسک های معمولی و همچنین SSD ها است، زیرا رفتار معمولی سیستم فایل است.

اکنون چیز جدیدی با SSD ها این است که سخت افزار SSD در هر زمان ممکن است تصمیم بگیرد که مکان فیزیکی را "دوباره" جایی که فایل در ابتدا ساکن بود، در نتیجه جلوگیری از دسترسی O / S به آن منطقه در آینده . این بدان معنی است که اگر شما یک فایل را روی یک SSD بدون رمزگذاری ایجاد کرده و سپس آن فایل یا آن SSD را رمزگذاری کنید، SSD ممکن است نسخه اصلی (بدون رمزنگاری) را در همان حال به یک مکان فیزیکی کپی کند که هرگز به هیچ وجه به آن دسترسی نخواهید یافت حتی این درست پس از درخواست نوشتن O / S اتفاق می افتد.

نکته بد این است که یک دشمن با دانش و ابزار مناسب قادر به خواندن آن فایل ها / زمینه های رمزگذاری نشده است، هر چند که توسط O / S قابل دسترس نیستند.

این دقیقا همان چیزی است که برای من (و احتمالا بسیاری دیگر) اتفاق افتاده است هنگام نصب VC و رمزگذاری درایو. من به VC گفته ام که فایل دیسک نجات را تأیید نکنم، که VC در واقع آن را انجام نداد، اما فایل دیسک نجات را ایجاد کرد و آن را به برخی از دایرکتوری در SSD (هنوز رمزگذاری نشده) .

بنابراین، احتمال دارد که این فایل دیسک نجات ممکن است به صورت صریح (توسط سخت افزار / سیستم عامل نرمافزاری SSD) به یک منطقه فیزیکی کپی شود که بعدا O / S قبل از فرایند رمزگذاری یا در طی آن دسترسی به آن ندارد در حال حاضر فکر می کنم: این اصل فایل نجات دیسک اجازه می دهد هر کسی که آن را داشته باشد رمزگشایی SSD، بدون در نظر گرفتن که اغلب رمز عبور رمزگذاری شده پس از آن تغییر کرده است و با توجه به رفتار استاندارد VC (ایجاد فایل دیسک نجات و قرار دادن آن در (در عین حال رمزگذاری نشده) درایو که برای رمزگذاری)، احتمال وجود دارد که این فایل دیسک نجات در فرم رمزنگاری به مناطق فیزیکی است که من هیچ دسترسی به هر گونه بیشتر، اما یک دشمن احتمالا دارد. [19659002] من به شدت امیدوارم که اشتباه کنم اگر نه، این کاملا دقیقا همان چیزی است که هر نرم افزار رمزنگاری باید در هر شرایطی اجتناب کند و وضعیت یک شکست فاجعه آمیز است که باید بلافاصله اصلاح شود. راه حل آسان خواهد بود:

VC نباید فایل دیسک نجات را هر گونه شرایطی ایجاد کند تا زمانیکه دیسک سیستم به طور کامل رمزگذاری نشود (دقیق تر: تا زمانی که VC کنترل کامل نداشته باشد همه درخواست ها را می نویسند، اطمینان حاصل کنید که هیچ اطلاعات رمزگذاری نشده تحت هر شرایطی نوشته شود).

حتی اگر بتوانید فایل دیسک نجات را به یک درایو دیگر ذخیره کنید (متاسفانه، نمی توانم به یاد داشته باشید که این امکان پذیر بود) احتمالا کافی نخواهد بود، حداقل تا زمانی که VC به نحوی نوشته شود که هرگز از فایلهای موقت استفاده نکند

من به شدت در مورد دوم شک دارم: با توجه به اینکه فایل دیسک نجات در فرمت ZIP است، به احتمال زیاد محتویات آن برای اولین بار به فایل های موقت منتقل می شود، احتمالا در دایرکتوری موقت O / S، که به نوبه خود روی فایل زیپ شده و در نهایت به مقصد انتخاب شده توسط کاربر نوشته می شود. این بدان معنی است که فایل دیسک نجات احتمالا در قالب خام در پارتیشن سیستم (با این حال رمزگذاری نشده) ذخیره می شود، قبل از اینکه فرم آخر آن (ZIP) در جاهای دیگر نوشته شود.

من نمی توانم وضعیت دیگری را که در آن امیدوار بودم به یاد بیاورم من یک خیمه کامل هستم بنابراین، هر کس، لطفا به من ثابت کنید که (لزوما با استفاده از همان اصطلاح)!

توجه داشته باشید 1

گرچه صحبت در مورد SSD ها در اینجا، من آگاه است که همین مشکل با HDD های معمول وجود دارد. اما احتمال این که چیزی بد با SSD اتفاق بیافتد با توجه به میزان سفارش (در مقایسه با هارد دیسک های معمولی) به علت بارگذاری لباس و بیش از حد مقرر بالاتر است.

Note 2

در انجمن وراکریپت اما هیچ کس حتی پس از 3 روز واکنش نشان نداده است، بنابراین سوال من اینقدر احمقانه است که حتی لازم نیست پاسخ داده شود یا امنیت بیشتر نباشد. با این حال، احساس من این است که این یک مسئله فوری است، بنابراین من به شدت قوانینی را که من معمولا دنبال می کنم برمیدارم و از بین رفته اند.

ویندوز 7 – چگونه برای بررسی نقض امنیتی پس از یک نفوذ خانه فیزیکی بالقوه

چگونه می توانیم در مورد تایید اینکه هیچ نرم افزار جدیدی نصب نشده است (از طریق سی دی / usb زنده و غیره) بر روی ویندوز فراتر از چک کردن سیاهههای مربوط؟

ساده ترین راه بازگشت به آخرین بازگرداندن نقطه است. به منوی شروع بروید، تایید بازگرداندن، سپس "ایجاد یک نقطه بازیابی" را انتخاب کنید. از آنجا، بر روی دکمه بازگردانی سیستم کلیک کنید و دستورالعمل ها را دنبال کنید تا به آخرین نصب پایدار بازگردید.

چه اقداماتی باید انجام دهیم تا اطمینان حاصل کنیم که کامپیوتر امن است؟

نصب Avast یا ضد ویروس مورد علاقه خود را، و یک اسکن اجرا کنید. یک نرم افزار ضد تروجان مانند malwarebytes را نصب کنید و یک اسکن را اجرا کنید. اگر یک عفونت عمیق تر وجود دارد که شما مظنون هستید، نمیتوانید آن را حل کنید؛

سیستم بازگردانی فایل های شخصی را تحت تاثیر قرار نخواهد داد

تنظیمات BIOS نشان می دهد "دستگاه قابل جابجایی" به عنوان اولین بوت تنظیم شده است گزینه، اگر چه این ممکن است توسط من یا کسی که ما اعتماد می کنیم پیش از آن تعیین شده است.

این است که به طور معمول به طور پیش فرض، و هیچ دلیلی برای نگرانی. بدیهی است، سخت افزار خود را برای هر درایو USB بررسی کنید. بعضی از سیستم ها دارای هدر های USB داخلی اضافی هستند که می توانند با آن دستکاری شوند. من می دانم که شما گفتید که هیچ گرد و غبار دست نخورده ای وجود ندارد، اما واقعیت آن است که بسیاری از آن گرد و غبار بسیار مضر است، بنابراین ممکن است بخواهید فقط برای درایوهای اضافی USB در داخل نگاه کنید.


اگر شما یک کارمند دولتی یا یک راز هستید عامل، و غیره، به احتمال زیاد، هیچ کس هیچ آسیبی به این کامپیوتر انجام نمی شود. یک نفوذ فیزیکی به طور معمول برای پاداش فوری استفاده می شود؛ کارت شناسایی، کارت های اعتباری اجتماعی، کارت های اعتباری و غیره. شما باید بیش از هر موسسه مالی بیشتر از خود کامپیوتر نگران باشید. با این حال، به عنوان یک اقدام احتیاطی اضافی، هر کلمه عبور را که خواهر و برادر شما ممکن است از آن استفاده کنند، به خصوص حساب های بانکی، ایمیل ها و هر گونه پروفایل های رسانه های اجتماعی مهم را تغییر دهید.

به سادگی انجام یک اسکن بدافزار و آنتی ویروس، علاوه بر تغییر هر کلمه عبور حساس، باید بیشتر باشد از غیر نظامیان به طور متوسط ​​غیرواقعی است.

Bitcoin قيمت بازدید ماهانه نقض $7.300: گوگل کارشناسان وزن در

Bitcoin قيمت بازدید ماهانه نقض $7.300: گوگل کارشناسان وزن در

از زمان شروع این سال زمانی که قیمت های پرکردن شروع به غلت مردم دنبال شده است و پاسخ ساده به پرسش به همان اندازه ساده: چه قیمت سقوط ساخت است? به کسانی که از طریق trama رنج می برد، شما در حال حاضر تا دست های خود را در نفرت انداخته ممکن است. اما این پرسش مهم است که جوابی باشد.  

پس از خواندن بسیاری مطالعات بسیاری از سرزنش در ویژگی های مکانیکی محل. بسیاری از این مطالعات بسیار دور برداشته است.  در واقع، حرکات قیمت در رمزنگاری شباهت قابل توجه به مورد هر دسته بندی دارایی داشته باشد. در هر صورت ما در برخورد با احساسات انسانی.

چرا اینقدر مهم برای منزوی کردن این عوامل است؟ از آنجا که بسیار به علت از دست دادن بیش از 65 درصد از آن ارزش می تواند همچنین رانندگی Bitcoin به $19.000.  همان درست است از altcoins همچنین بیشتر است.

شیفتگی علمی

تا کنون این سال جامعه دانشگاهی نشان داده است جاذبه و افسون با تلاش برای توضیح حرکات cryptocurrency تنها در تحليل هم بستگي و نه از آنچه واقع است باعث حرکات قیمت.

پوچ ترین این تلاش ها اوایل سال جاری که فدرال رزرو سان فرانسیسکو با دانشگاه استنفورد اعلام کند که ظهور آینده Bitcoin در ارتباط با ترکیدن حباب Bitcoin تیمی می رود.  به نظر نمی رسد به زحمت کسی است که وجود دارد به سختی می توان آینده Bitcoin در شیکاگو معامله در ماه دسامبر.

این تنها یک مثال نیست اما نفع نه نوشتن یک اسکریپت برای طنزهای تلویزیون، دیگران فقط نادیده گرفته می شوند.

تفسیر تشویق نظرسنجی ها

به کارگران به عنوان Coindesk برای قرار دادن با هم اول میزان بررسي جامعه پرکردن.  کار بسیار خوبی از پیدا کردن و ارائه داده ها را انجام می دهند. با این حال یک سوراخ بزرگ هنوز در درک چه همه اطلاعات وسايل وجود دارد.

برای شروع، 83 درصد از صاحبان پرکردن “unaccredited” هستند. این نکته کلیدی است. یعنی کل دارایی های خود را و کمتر از 1 میلیون دلار یا کسب درآمد آنها را در کمتر از 200.000 دلار به صورت جداگانه.   برخی از 84 درصد از این افراد بررسی پرکردن قیمت بیش از یک بار در روز و بیش از نیم ساعت هر بررسی. که روشن خود حساسیت عصبی است.

سرمایه گذاران موفق اغلب داده ها در این گروه به عنوان شاخص بر خلاف جهت بازار استفاده کنید. اگر ما تا به حال این اطلاعات در ماه مه، ما می توانست نجات بسته نرم افزاری. در اینجا به همین دلیل است.

در پایان سال 2018 Q2 65% Coindesk بررسی داوطلبان معتقد بودند پرکردن قیمت کم ارزش گذاری شده بودند.  که پایین از 69 درصد سطح Q1 2018 است. چون این چیزی عجیب مثل 40 درصد است که ارائه دهد به رمزنگاری قوی خرید سیگنال.

بالاخره کسی علمی اقدامات از ذهن

منتقدان طعنه ممکن است که این رویکرد به عنوان بیش از حد ساده انگارانه است.  پس از همه، با تاریخ موجود در چیزهایی مانند hashrates، دشواری و سود دهی معدن و غیره، راز رفتار قیمت باید باشد خیلی پیچیده تر.

خوب، دانشگاه ییل مطالعه ریسک و بازده Cryptocurrency اگر می خواهید پول را در رمزنگاری، شما می توانید فراموش مورد hashrates و چیزهای شبیه به آن با توجه به.  یافته های عمده دو آنها اینجا هستند.

سری های زمانی حرکت اثر (TSME)

این بدان معنی است که قیمت های دارایی یا cryptocurrency در حال افزایش آنها تمایل به افزایش حتی بالاتر. نویسنده مطالعه اینطور:

“ما استراتژی ساده است که می گوید یک سرمایه گذار باید فروش Bitcoin اگر مقدار آن را افزایش می دهد 20% در هفته گذشته طراحی شده اند.” “ این روش می تواند مفید باشد برای پیش بینی بهترین زمان برای سرمایه گذاران به خرید و فروش خود را رمزنگاری.”

سرمایه گذاران بورس سنتی واژه دیگری برای TSME است.  آن به نام عبدالکریم FOMO و یا ترس از گم کردن حرص و آز.

اثر توجه سرمایه گذار

کلید دوم ساخت کشتار در رمزنگاری است چه گویند “اثر توجه سرمایه گذار.”  اگر تعداد غیر طبیعی بالا اشاره cryptocurrencies ما را در هر دو مورد مطالعه و جستجوی Google یا در توییتر، بازده بالا برود. در اینجا این است که چگونه چیزهایی در اندازه گیری تا.

افزایش یک انحراف در جستجوهای گوگل bitcoin در طی یک هفته منجر به افزایش در بازده بارگیری 1.84% و 2.30% در یکی و دو هفته را علامت می گذارد.

در حالی که موج دار شدن سرمایه گذاران 10.86% بدست اوردن شرایط همان اتر سرمایه گذاران منطقی 4.36% کسب انتظار داشت.

جلال به ییل

نتايج مطالعه ییل ما گوگل و توییتر اقدامات خوب FOMO می گویند. متاسفانه, آنها ما اندازه گیری قابل اعتماد برای احساس ترس از دست دادن همه چیز را داده اند. برای که نظر سنجی فصلنامه Coindesk می گوید هنگامی که تقریبا سه چهارم از صاحبان پرکردن بر این باورند که قیمت کم ارزش گذاری شده است، ما باید اجرا کنید برای تپه، که احساس به زودی.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت

روش های قیمت Bitcoin نقض $7.000 به عنوان حرکت می سازد

Bitcoin آوت سرسخت کله شق نشان داد نشانه هایی از پیشرفت در روز سه شنبه به عنوان قیمت در فاصله قابل توجه $7.000 یک سطح گذشته بود که در اوت 7.

BTC/دلار آمریکا بروز رسانی

قیمت bitcoin رسیده بالا از $6,963.00 در Bitfinex بالاترین در سه هفته. ارز پیشرو دیجیتال تا 3 ٪ بیش از ۲۴ ساعت گذشته برای کل بازار درپوش 119.4 تریلیون دلار است.

حجم معاملات نیز، با گردش مالی کل تبادل در BTC 4.2 میلیارد دلار به ارزش بهبود یافته است. با افزایش روز سه شنبه bitcoin $1.000 از آن نوسان های اخیر کم بازیافت است.

به عنوان Hacked شما پيش بيني شده در روز چهارشنبه، قیمت bitcoin است میانگین متحرک 200 روزه بعد از با موفقیت عبور از 50 روزه کارشناسی ارشد تست است. مقاومت نسبی 70، نزدیک است که اشاره به حرکت رو به بالا قوی.

گسترده تر بازار cryptocurrency با تمام altcoins عمده افزایش سرب bitcoin در روز سه شنبه، پس از. یوتا را بومی MIOTA نشانه بود نوازنده بالا، افزایش 14.9% به $0.705. EOS، ستاره ای و Litecoin هر کدام بیش از 4 درصد افزایش یافت.

که ساعت فشار ارزش کل بازار cryptocurrency 225.4 تریلیون دلار, بالاترین در تقریبا سه هفته بود. حجم معاملات تا 22% طی ۲۴ ساعت گذشته با توجه به CoinMarketCap هستند. از bottoming در 189 تریلیون cryptocurrencies بازیافت 36 میلیارد دلار در بازار سرمایه.

تمایلات هک بهبود

به عنوان گزارش چهارشنبه کاهش یافته نزولی شرط در آینده bitcoin پایین هفته گذشته ثبت نشانه ای که بدترین روند نزولی بازار منتقل شده بود. اگرچه بازار هنوز هم در یک موقعیت کوتاه خالص که بالغ بر قراردادهای 1.266 هفته 21 اوت به پایان رسید. به طور کلی، موقعیت های کوتاه مدت توسط 210 قرارداد دو 3.426 بر اساس آخرین گزارش تعهدات معامله گران کاهش یافته است.

اریک Voorhees، مدیر عامل cryptocurrency تبادل ShapeShift، به تازگی به گفته CNBC bitcoin که نشانه چرخش را نمایش در حال حاضر است.

“ما با اکثریت سقوط، انجام می شود” Voorhees گفت: “هر چیزی در $5.000 دو دلار 8.000 محدوده برای bitcoin خیلی منطقی است…”

Litecoin بنیانگذار چارلی لی همچنین دارای اضافه پیش بینی شده خود را را که bitcoin بازحمت حرکت کردن به سمت اوج جدید تمام وقت را در کمتر از شش ماه. مشاهده این شاخصی از یک Hacked ارائه شده در روز یکشنبه که آن دیگری پنج سال را می تواند نمایش برای BTC به ارزش دو رکورد تضاد.

Bitcoin لمس کم سالانه 5.755 دلار در ماه ژوئن اما به صرف اکثریت از آن زمان بالا 6.000 دلار است. از سال های اخیر سقوط زیر 6.000 دلار در 14 اوت ارز پیشرو دیجیتال نیز محدوده تنگ تر تجاری نمایش گذاشته است. نوسانات Bitcoin است., به عنوان نمایندگی دامنه معاملات روزانه خود نزدیکی پایین سالانه معلق در هوا است.

سلب مسئولیت: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت