Skip to main content

Co je to studená bota?

Studená bota, která se také nazývá studený start nebo tvrdá bota, je metoda spuštění počítače, ve kterém se stroj začíná zapnout nebo je do procesoru počítače odeslán konkrétní funkci, která spustí restart.V normálním procesu studené boty provádí počítač malý program.Tento proces spustí další program, který načte operační systém.Studený bootovací útok je hackerský útok založený na počítači.

Termín „boot“ je krátký pro „bootstrap zatížení“, velmi starý výpočetní termín.Původní termín čerpal z fráze „Vytáhl se svými vlastními bootstrapy.“ V nepočívací frázi byl člověk dostatečně soběstačný, aby se stáhl ze země tímboty.Při výpočtu byl počítač dostatečně soběstačný, že jakmile byla zahájena sekvence, dokázal načíst svůj vlastní operační systém.Nakonec byl termín zkrácen na jednoduše „spouštěcí zatížení“ nebo „zavádění“.Obecně platí, že první kroky jsou prováděny základním vstupním/výstupním systémem počítačů (BIOS), když provádí hardwarové auto-testy, vyhledá bootovací jednotku a poté spustí program Boot Loader.Boot Loader pokračuje v procesu spouštění tím, že skutečně načítá operační systém.Některé systémy mají jeden nebo dva další kroky, jako je nakladač druhé fáze nebo další hardwarový krok, ale toto je stále základní proces.

Většina studených bot zahrnuje uživatele stisknutím tlačítka napájení na počítači, ale to není nejediná metoda.Je také možné odeslat konkrétní typ signálu restartu do procesoru počítače.Tento signál obchází všechny postupy vypnutí a ukládání do mezipaměti a restartuje počítač, jako by byl vypnut.I když se to může zdát uživateli jako náhodný restart počítače, je to vlastně vzácný výskyt a může signalizovat pokus o útok na studený bota.Tím se resetuje stroj a obchází normální procesy vypnutí.Jedním z těchto procesů je vymazání informací z paměti počítače.Pokud je paměť v restartovaném počítači čtena dostatečně rychle, hacker může být schopen získat informace, které by byly uzamčeny při předchozí spuštění.Společnými cíli útoku studeného boot jsou informace o přihlášení a počítačové šifrovací klíče