如何在关机时让 Linux 擦除/随机化/清理 RAM?

hum*_*ace 7 security luks ram reboot safety

出于神秘的原因,我有时仍会双启动进入 Windows。

我的问题是我担心信息可能会泄漏,因为 Windows 可以访问 RAM 内存。(不过,Linux 分区已加密且未插入引导媒体)。

有没有办法设置(在最近的内核和基于 GNU/Linux 的系统中)让内核在关机时擦除内存的方法?

此外,由于 LUKS 起着重要作用,它是否会在关机时擦除其内存以避免泄漏和“冷启动攻击”?

dan*_*uer 5

在您的 BIOS 中启用“在启动时检查内存”选项,该选项将通过并写入然后读取所有内存以检查它是否正在工作,同时将其清除。

如果您还担心冷启动问题,请在您的计算机旁等待 5 分钟左右,冷启动攻击不再有任何用处,并用冷冻喷雾罐刺伤任何接近机器的人. 或者只是在您的服务器机房/地下室门上安装一个像样的锁,以防止人们从物理上接近您的机器(无论如何他们可能只是在那里偷硬盘)开始。:)