Después de que el equipo se apaga, es posible recuperar datos de la memoria RAM? He oído que la policía fue capaz de hacer eso... así que me sentí que de alguna manera era raro..
Respuestas
¿Demasiados anuncios?No es como un powerdown deliberadamente borra los datos, así que es principalmente corrientes de fuga a través de los cuales un poco del valor que se pierde a lo largo del tiempo. Que puede ser de minutos, pero usted no puede confiar en que; también puede ser cuestión de segundos, y dependiendo de los datos, un par de bits cambiados puede hacer todo esto sin valor, por ejemplo si estás buscando las claves de cifrado.
La policía tendrá un tiempo duro con ella. Se tendrá que quitar la memoria, debido a encender el PC de nuevo, que sobrescribirá la cantidad de la misma, lugar de la memoria en otro equipo que no va a hacerlo, y hacer todo esto tan pronto como sea posible. No creo que hacer esto.
Cabe señalar que las bajas temperaturas disminuirá la corriente de fuga de la celda de memoria del condensador, por lo que en cierta medida puede "congelar" la memoria.
Como stevenvh señalado, los datos desaparece, principalmente por la corriente de fuga. Este proceso puede ser más lento por enfriamiento (por ejemplo, aire comprimido). El papel principal es llamado para que no Nos Recuerde: Ataques de Arranque en frío de las Claves de Cifrado. Además de que hardware especializado como CaptureGUARD puede ser utilizado por cualquier persona.
Conceptualmente, un unpowered celda de memoria celebrará su bits como un análogo nivel de carga. Si uno pudiera leer el nivel preciso de la carga en cada transistor dentro de un chip de memoria sin necesidad de accionar el encendido, podría muy bien reconstruir su contenido incluso después de haber sido apagado durante un largo período de tiempo (tal vez incluso días).
En la práctica, sin embargo, generalmente no hay forma posible de lectura precisa del nivel de carga de cualquier transistor en una matriz de memoria (y mucho menos a cada transistor) sin accionar el encendido. Encender una memoria estática de la matriz de inmediato le causa cada poco para que cambie de estado sólido "uno" o un sólido "cero". Si los niveles de carga son suficientes para ser detectados por los circuitos dentro del chip, cualquier información presente en los niveles de carga se perderán.
RAM dinámica es un poco diferente. Si la memoria no está obligado a realizar los ciclos de actualización, la simple aplicación de la potencia no se alteran los niveles de carga de sus células de almacenamiento. Por otro lado, la única manera de que una DRAM puede intentar leer una celda de memoria (un pequeño condensador) es para conectar a un bus de memoria (que se comporta como una mucho más grande condensador) que se encarga de VDD/2, y observar si las causas de la tensión de bus para ir hacia arriba o hacia abajo. La celda de memoria va a terminar con un voltaje esencialmente igual a VDD/2 después de este proceso se lleva a cabo. Si uno tenía un medio de medición de la carga de una celda de memoria sin tener que conectarlo a algo con esa enorme capacidad, puede ser posible determinar el estado de no-actualiza bits de memoria por mucho más tiempo. Por otro lado, chips de memoria, en general, no proporciona ningún tipo de instalación (ya que su objetivo es ser barato).