Comment nettoyer ou écraser la RAM et éteindre l’ordinateur avec un raccourci maison pour se protéger des attaques par démarrage à froid?

Mon système est protégé par Full Disk Encryption.

Le point faible de mon ordinateur est la mémoire vive qui vit un peu après l’arrêt de l’ordinateur,
contenant des informations importantes sur la sécurité que je voudrais nettoyer.
Et c’est le point, je veux nettoyer ou écraser la RAM et éteindre mon ordinateur juste quand Ctrl + Alt + Maj + C est enfoncé.

Comment faire ça?

Il suffit de couper l’alimentation de votre ordinateur avant de laisser la police entrer. Je suppose que vos machines fonctionnent à la température ambiante, le contenu de la mémoire devrait donc se dégrader en quelques secondes.

Il n’y a pas de panacée contre les attaques à froid. Comment suggérez-vous d’identifier quelles parties de la mémoire contiennent des informations sensibles? Qu’advient-il des applications qui ont réservé une telle région de mémoire?

Du côté positif, il n’y a pas de cas connu d’attaque au démarrage à froid non expérimentale.

PS: Si vous craignez que des secrets de chiffrement principaux ne soient divulgués, procurez-vous un magasin de clés matérielles dans lequel la clé réelle ne quitte jamais le magasin et toutes les opérations de chiffrement sont effectuées.

pour nettoyer la mémoire cache:

sudo sysctl -w vm.drop_caches=3

ou

sudo sync && echo 3 | sudo tee /proc/sys/vm/drop_caches

pour les raccourcis, vous pouvez créer un script bash qui effectue l’une de ces opérations.

référence: nettoyer la mémoire cache

comme pour le ctrl + alt + shift + c je ne sais pas comment faire ça.