¿Cuáles son los riesgos asociados con el almacenamiento de información confidencial dentro de un contenedor cifrado en un sistema sin FDE?

1

¿Existen riesgos específicos para trabajar con un contenedor cifrado en un sistema que no tiene cifrado completo del disco? ¿Podrían los programas ejecutarse fuera de esa caché de contenedor o almacenar partes de esta información confidencial en una ubicación no segura?

    
pregunta John 06.12.2017 - 20:27
fuente

1 respuesta

4

Yo diría que el mayor riesgo práctico sería que se configurara una opción para "guardar mi contraseña", "recordar mi", etc. Si esto se hiciera sin FDE, un atacante podría simplemente (con acceso físico) cambiar la contraseña de la cuenta con la clave de cifrado almacenada.

Cualquier programa que se ejecute en el sistema con suficientes privilegios podría tomar lo que quiera, independientemente del FDE (por ejemplo, un keylogger solo esperaría hasta que ingresara la clave de cifrado / pw)

Las aplicaciones que se ejecutan sin suficientes privilegios no deberían poder leer la memoria fuera de sus propios procesos, pero esto se basa en que el sistema operativo y el sandboxing no sean explotables. Además, los datos descifrados temporalmente no deben almacenarse en ningún lugar donde otra persona pueda acceder a ellos (generalmente permanece en la memoria). Pero eso dependería de cómo se escribió el software de encriptación (use software de terceros).

FDE está diseñado para detener los ataques sin conexión (alguien saca su HDD de la máquina). Si está preocupado por las aplicaciones que se ejecutan en su sistema, ese no es un sistema que debería usar, o al menos no usar para manejar datos confidenciales.

    
respondido por el K.B. 06.12.2017 - 20:44
fuente

Lea otras preguntas en las etiquetas