Apakah ada cara untuk membuang informasi yang disimpan dalam RAM tanpa memulai ulang saat menggunakan Windows dan Linux?

4

Pemahaman saya adalah bahwa kunci Truecrypt disimpan dalam RAM ketika perangkat dipasang. Bisakah saya membuang informasi yang disimpan dalam RAM tanpa memulai ulang di Windows dan Linux?

Kacang Kacang Tanah
sumber

Jawaban:

2

Membuang data dari RAM paling baik dilakukan oleh aplikasi yang memiliki data itu. Ada mekanisme yang memungkinkan pengguna yang memiliki hak istimewa untuk secara langsung mengakses RAM, tetapi kemudian Anda dibiarkan dengan masalah besar dalam menemukan data yang ingin Anda hapus dan hapus tanpa menyebabkan aplikasi tidak berfungsi. Lebih buruk lagi, data mungkin tidak dalam RAM: mungkin dalam file paging (atau "area swap" dalam istilah UNIX). Sekali lagi, pengguna yang memiliki hak istimewa mungkin memiliki akses tulis ke area swap, tetapi Anda memiliki masalah besar yang sama seperti sebelumnya.

Jadi saya kira saya menjawab pertanyaan Anda dengan: Tidak juga.

Fran
sumber
Terima kasih. Ketika Anda mengatakan ada mekanisme, apakah itu? Juga adakah cara untuk membedakan data yang disimpan dalam memori dengan yang disimpan dalam paging atau swap?
PeanutsMonkey
Di Linux, file karakter khusus / dev / ram memberikan akses root pengguna ke setiap byte memori fisik. Dan file swap atau partisi swap hanyalah bagian dari disk, jadi root pengguna dapat mengakses disk di tingkat sektor menggunakan / dev / sda (dan file serupa).
Fran