RamireZ

Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору ozioso По ссылкам - описание того, как сделан специализированный троянец, котороый надо установить на комп жертвы. Т.е. суть в чем - в MBR, где лежит незашифрованный загрузчик TrueCrypt, дописывается специальный код, который перенаправляет через себя все обращения к диску и таким образом перехватывает уже расшифрованные данные. Плюс этот загрузчик запускать модифицированное ядро ОС и т.д. Товарищ, который это все написал - он, конечно, молодец. Но преувеличивает могучесть и новизну своего открытия. Чтобы перезаписать MBR - надо получить доступ к жесткому диску. Либо физический, либо подсадив в операционку какого-нить ползучего гада. В общем, не надо паники. Если у вас на жестком диске зашифровано что-то важное - не парьтесь из-за существования этой атаки. Просто сделайте резервную копию оригинального Трукриптовского MBR и каждый раз, когда возникают подозрения о том, что ваш диск кто-то ковырял - перезаписывайте MBR. Ну, и если вы совсем параноик - перезаписывайте MBR каждый раз призагрузке. |