Što je Cold Boot?

Hladno pokretanje, također nazvano hladnim pokretanjem ili tvrdim pokretanjem, metoda je pokretanja računala u kojoj se stroj počinje gasiti ili se specifična funkcija šalje procesoru računala koja pokreće ponovno pokretanje. U normalnom procesu hladnog pokretanja, računalo izvršava mali program. Ovaj proces pokreće drugi program za pokretanje, koji učitava operativni sustav. Napad hladnog pokretanja je hakerski napad koji se temelji na pokretanju računala.

Pojam ‘boot’ je skraćenica za ‘bootstrap load’, vrlo stari računalni izraz. Izvorni izraz temeljio se na frazi, ‘povučen vlastitim čizama’. U frazi koja nije računala, osoba je bila dovoljno samodostatna da se odvoji od tla povlačeći omče na stražnjoj strani para kaubojskih čizama. U računalstvu, računalo je bilo dovoljno samodostatno da, nakon što je sekvenca pokrenuta, može učitati vlastiti operativni sustav. Konačno, izraz je skraćen na jednostavno ‘boot load’ ili ‘booting’.

Kada se računalo hladno pokrene, ono prolazi kroz niz unaprijed definiranih koraka koji kulminiraju učitavanjem operativnog sustava. Općenito, prve korake izvršava osnovni ulazno/izlazni sustav računala (BIOS) kada vrši samotestiranje hardvera, locira pogon za pokretanje i zatim izvršava program pokretanja. Boot loader nastavlja proces pokretanja stvarnim učitavanjem operativnog sustava. Neki sustavi imaju jedan ili dva dodatna koraka, kao što je drugi stupanj pokretanja sustava ili dodatni hardverski korak, ali to je još uvijek osnovni proces.

Većina hladnog pokretanja uključuje pritiskanje gumba za uključivanje korisnika na računalu, ali ovo nije jedina metoda. Također je moguće poslati specifičnu vrstu signala ponovnog pokretanja procesoru računala. Ovaj signal zaobilazi sve postupke isključivanja i spremanja u predmemoriju te ponovno pokreće računalo kao da je isključeno. Iako ovo korisniku može izgledati kao nasumično ponovno pokretanje računala, to je zapravo rijetka pojava i može signalizirati pokušaj hladnog pokretanja sustava.

U napadu hladnog pokretanja, haker šalje signal za resetiranje uključenom računalu. Ovo će resetirati stroj, zaobilazeći normalne procese isključivanja. Jedan od tih procesa je brisanje informacija iz memorije računala. Ako se memorija u ponovno pokrenutom računalu čita dovoljno brzo, haker će možda moći dobiti informacije koje bi bile zaključane pri prethodnom pokretanju. Uobičajeni ciljevi napada hladnog pokretanja su podaci za prijavu i računalni ključevi za šifriranje.