مرحبا. يوجد ميزة في توزيعة BackBox وهي WipeRam أريد أن أجلبها و أضعها في توزيعة Manjaro و جعلها تعمل أوتوماتيكيا عند أطفاء الجهاز أو أعادة التشغيل. هل هذا الشيئ ممكن.أتمنى أن يكون طلبي واضح.
ما هو عملها؟
هل تمسح الرام؟
جرب مستودعات آرش الخارجية فهي مليئة بكل شيء ويستحيل أن تكون غير موجودة عندكم
جرب AUR
عملها واضح من أسمها وهو تنظيف الرام لكي اذا تعرض الجهاز للتحقيق Cold Boot Attack
جربة ولم أجد لذلك وضعت الموضوع.
انظر wipeRam اذا تدعم arch او لا.
اذا لا , فلا يمكن وضعها في منجارو الا اذا قمت باعاده بنائها وتخصيصها وهذا لا اظن احد سيفعله اذا لم يقوم به مؤسسي الاداه نفسها.
السلام عليكم ورحمة الله وبركاته, اهلًا بك عزيزي
بالنسبة لميزة WipeRam فالفكرة هي إستعمال أدوات لمسح البيانات المؤقته على الرام عند إيقاف تشغيل الجهاز, المشكلة أعتقد ان توزيعة BackBox غير موفرة هذي الميزة كحزمة أعتقد رابطتها على مستوى النظام, لذلك ستحتاج للتعديل على النظام, الجدير بالذكر أن يوجد حزمة على مستودع AUR تستعمل لهذا الغرض تُدعى secure-delete بإمكانك إستعمالها وربطها بالنظام
السؤال: هل أنت مشفر قرص النظام عن طريق dm-crypt with LUKS ؟
لفهم الفكرة بشكل موسع: هنا
كذلك ألقي نظرة لعمل الفكرة بكل بساطة: هنا.
من خلال بحثي وجد هذه الطريقة لم أجربها بعد لكن سأجربها. وهي كالتالي:
You could use sdmem.
sudo apt-get install secure-delete
To make it run at every shutdown, we’ll create an Upstart job file called memory_wipe.conf.
Note: this is one command. Copy/paste it in its entirety!
echo '# upstart config - wipes memory on shutdown
description “Wipes memory on shutdown”
start on (runlevel [016] and stopped gdm)
script
sdmem
end script’ > sudo tee /etc/init/memory_wipe.conf
Restart your computer and upon the next reboot, your RAM will be wiped securely!
طبعا الطريقة لي Ubuntu. ما رايكم؟
التطبيق على ديبيان ومشتقاتها أمره بسيط, ولكن في arch linux ومشتقاتها تختلف الطريقة
وكذلك الفكرة تختلف إذا كنت مشفر قرص النظام أو لا, لذلك سألتك بالاعلى
عمومًا إذا كان (لا) جهازك يحمل رام DDR2 512MB او 1024MB لا تقلق بشأن هذا الهجوم
قم بقراءة هذا البحث حيث عند قرائته ستستنتج بأن الرامات من DDR2 والاقدم هي المتأثرة بهذا الهجوم, والأعلى من ذلك تفقد الجهد بشكل سريع جدًا مما يجمد إجراء الرد على الهجوم… ببساطة اطفي الكهرب بشكل مفاجئ
كذلك في هذا البحث يؤكد أن رامات DDR3 وأعلى غير متأثرة بهذا الهجوم وإذا كنت تملك رامات DDR2 تأكد من تفعيلك ميزتين في الـ BIOS :-
Autostart after Power loss
و
RAM check at boot time
كذلك أفعل نفس هذي الفكرة مع رامات DDR3 مجرد طف الكهرب عن الجهاز بشكل مفاجئ وشغله من جديد عند عملية التشغيل سيتم التحقق من الرامات ثم يتم مسح البيانات من عليها
الاهم في الموضوع هو يجب عليك تشفير قرص النظام لإضافة طبقة حماية إضافية ضد هذا الهجوم.
نسيت أن أذكر أني لم أقم بتشفير النظام لأنه مشترك مع ويندوز أما عن البرنامج secure-delete فهو يعمل بشكل طبيعي على Manjaro كل ما أردته هو كيف أجعله يعمل بشكل أوتوماتيكي عند الأفلاق أو اعادة التشغيل فقط
كما ذكرت لك بالاعلى يجب عليك التعديل على مستوى النظام, وهنا متواجدة الطريقة لـ archlinux ومشتقاتها + طريقة التثبيت لكن إذا كان جهازك يحمل الرام من DDR3 واعلى لاتقلق ابدًا فلا داعي لهذه التعديلات والسبب كما ذكرت لك بالاعلى!
بالتوفيق لك إن شاء الله.