使用加密和 VPN 时的崩溃和幽灵

ekr*_*sch 12 security vpn

Meltdown 和 Spectre 漏洞是否也会影响具有加密主目录和使用 VPN 服务的计算机?换句话说,在实施加密传输和 VPN 服务后,黑客还能窃取密码吗?

vid*_*rlo 23

是的。

磁盘加密可防止在不使用磁盘时对其进行访问,例如,如果有人窃取了您的计算机。VPN 可防止任何人嗅探线路。

Meltdown 和 Spectre 可以让攻击者在加密之前本地访问数据。

对于使用任何类型信息的系统,它或多或少必须以未加密的形式提供。只要它以未加密的形式可用,任何具有计算机超级用户访问权限的攻击者都可以随意复制它。

  • 密码可能不会存储在磁盘上,但它们会通过网络传输并在进行散列以进行存储或与另一个散列比较之前驻留在内存中。 (4认同)
  • 而且,密码管理器(有关 Meltdown/Spectre 的故事中最喜欢的目标之一)_必须_存储 [加密] 密码并有时对其进行解密以完成其工作。 (3认同)

tho*_*ter 9

是的,实际上这是这些漏洞可能受到攻击的假设情况之一:使用加密并尝试访问通常对其他进程不可用的内存中加密密钥时。