En una discusión reciente sobre hacks de hardware, surgieron ataques relacionados con hibernación de Windows. No estoy completamente convencido de que sería viable eliminar las cosas de la memoria guardada en el disco.
Cuando Windows hiberna, coloca el contenido de la RAM en un archivo en el disco (y quizás otras cosas, no sé) y luego se apaga. Cuando se vuelva a encender, asumo que aparece el contenido de la RAM guardada en la RAM real.
Por lo tanto, un ataque hipotético sería robar el archivo de disco guardado, robando así los contenidos de la RAM, que pueden incluir datos confidenciales como contraseñas, o dañar la memoria cambiando los contenidos de la RAM, agregando / editando instrucciones de manera arbitraria. Se ejecuta el código.
Ahora, sé que un atacante que tiene acceso físico a una máquina puede hacer casi cualquier cosa, pero teniendo en cuenta estos ataques específicos, ¿es esto posible? Suponiendo que no haya encriptación en todo el disco, ¿Windows en realidad cifra la RAM guardada cuando hiberna?
Además, ¿alguien sabe dónde se almacenará este archivo? Entonces, ¿puedo intentar ver los contenidos del disco, tal vez usando un LiveCD?