TrueCrypt是一款免费,开源的支持Windows Vista/XP/2000 and Linux的绿色虚拟加密磁盘工具。
TrueCrypt 5.0版本在BIOS键盘缓冲区内储存pre-boot权限密码而且不会在使用后清空该缓冲区,这会允许本地用户通过读取与该缓冲区有关的物理内存位置来获得敏感信息。
来源: BUGTRAQ
名称: 20080825 [IVIZ-08-003] TrueCrypt Security Model bypass exploiting wrong BIOS API usage
链接:http://www.securityfocus.com/archive/1/archive/1/495805/100/0/threaded
来源: MISC
链接:http://www.ivizsecurity.com/research/preboot/preboot_whitepaper.pdf
来源: MISC
链接:http://www.ivizsecurity.com/preboot-patch.html
来源: SREASON
名称: 4203
链接:http://securityreason.com/securityalert/4203
暂无