5 điểm bởi ssssut 2024-12-16 | 2 bình luận | Chia sẻ qua WhatsApp

DRAM cần được làm tươi định kỳ để duy trì dữ liệu, vì vậy đây là bài viết về một thí nghiệm nhằm đo khoảng thời gian dữ liệu trong RAM bị mất đi sau khi máy tính tắt nguồn.

Môi trường thử nghiệm

  • Laptop NovaCustom gắn DDR5 SODIMM
  • Máy tính để bàn dùng bo mạch MSI PRO Z790-P WIFI gắn DDR4 DIMM
  • Duy trì nhiệt độ 19-20°C, độ ẩm 33%

Kết quả thử nghiệm

Laptop DDR5

  • Phần lớn dữ liệu bị mất trong vòng chưa đến 1 giây sau khi ngắt nguồn
  • Ngay cả trong trường hợp tốt nhất cũng ghi nhận tỷ lệ thay đổi bit là 36.06%, 39.28% và 41.04%

Desktop DDR4

  • Thời gian giữ dữ liệu dài hơn nhiều
  • Ngay sau khi ngắt nguồn: thay đổi bit 0.08%, sau 10 giây: thay đổi bit 6.32%, sau 2 phút: thay đổi bit khoảng 49.51%

Ảnh hưởng của topology DIMM

  • DDR5: mẫu thay đổi giữa bit 0-31 và 32-63 tương tự nhau
  • DDR4: quan sát thấy sự khác biệt rõ rệt giữa các nhóm 8 bit liên tiếp

Kết luận và hàm ý

Cần xác định nguyên nhân chính xác gây ra sự khác biệt này và thử nghiệm thêm trên nhiều nền tảng hơn, nhưng có thể thấy rằng (1) dữ liệu RAM không biến mất ngay lập tức sau khi ngắt nguồn (2) thời gian giữ dữ liệu khác biệt lớn tùy theo thế hệ DDR và cấu hình phần cứng

2 bình luận

 
ikkoz 2024-12-16

Tôi nhớ là đã từng đọc ở đâu đó từ lâu rồi rằng có một phương pháp làm đông bộ nhớ của hệ thống đang vận hành bằng nitơ lỏng để trích xuất dữ liệu khóa mã hóa của dữ liệu trên đĩa từ bộ nhớ.

 
depth221 2024-12-17

Có lẽ bạn đang nói đến Cold Boot Attack.