Cold Boot คืออะไร

การเริ่มระบบแบบเย็นหรือที่เรียกว่าการเริ่มระบบแบบเย็นหรือการเริ่มระบบแบบแข็งเป็นวิธีการเริ่มคอมพิวเตอร์ที่เครื่องเริ่มทำงานหรือฟังก์ชั่นเฉพาะถูกส่งไปยังตัวประมวลผลของคอมพิวเตอร์ที่เรียกใช้การเริ่มระบบใหม่ ในกระบวนการ cold boot ปกติคอมพิวเตอร์จะรันโปรแกรมขนาดเล็ก กระบวนการนี้จะทริกเกอร์โปรแกรมอื่นให้เริ่มต้นซึ่งโหลดระบบปฏิบัติการ การโจมตีด้วยการบู๊ตเย็นเป็นการโจมตีจากการแฮ็คจากคอมพิวเตอร์

คำว่า 'boot' ย่อมาจาก 'bootstrap load' เป็นคำศัพท์ที่เก่ามาก คำดั้งเดิมดึงวลี 'ดึงขึ้นจาก bootstraps ของเขาเอง' ในวลีที่ไม่ใช้คอมพิวเตอร์บุคคลนั้นมีความพอเพียงที่จะดึงตัวเองออกจากพื้นด้วยการดึงลูปที่ด้านหลังของรองเท้าบูทคู่หนึ่ง ในการคำนวณคอมพิวเตอร์นั้นพอเพียงที่พอเมื่อเริ่มลำดับแล้วมันก็สามารถโหลดระบบปฏิบัติการของตัวเองได้ ในที่สุดคำศัพท์สั้นลงเพียงแค่ 'โหลดบูต' หรือ 'บูต'

เมื่อรองเท้าเย็นลงคอมพิวเตอร์จะทำงานตามลำดับขั้นตอนที่กำหนดไว้ล่วงหน้าซึ่งจะทำให้โหลดระบบปฏิบัติการได้สูงสุด โดยทั่วไปขั้นตอนแรกจะดำเนินการโดยระบบอินพุต / เอาท์พุตพื้นฐาน (BIOS) ของคอมพิวเตอร์เมื่อทำการทดสอบฮาร์ดแวร์ด้วยตนเองค้นหาตำแหน่งของไดรฟ์สำหรับบูตแล้วเรียกใช้งานโปรแกรมตัวโหลดบูต บูตโหลดเดอร์ทำกระบวนการเริ่มต้นต่อโดยการโหลดระบบปฏิบัติการจริง บางระบบมีขั้นตอนเพิ่มเติมหนึ่งหรือสองขั้นตอนเช่นตัวโหลดบูตระดับที่สองหรือขั้นตอนฮาร์ดแวร์เพิ่มเติม แต่นี่ยังคงเป็นกระบวนการพื้นฐาน

รองเท้าเย็นส่วนใหญ่เกี่ยวข้องกับผู้ใช้ที่กดปุ่มเปิดปิดบนคอมพิวเตอร์ แต่นี่ไม่ใช่วิธีการเดียว นอกจากนี้ยังเป็นไปได้ที่จะส่งสัญญาณรีสตาร์ทเฉพาะประเภทไปยังโปรเซสเซอร์ของคอมพิวเตอร์ สัญญาณนี้จะหลีกเลี่ยงขั้นตอนการปิดและการแคชทั้งหมดและรีสตาร์ทคอมพิวเตอร์ราวกับว่ามันถูกปิด ในขณะที่สิ่งนี้อาจดูเหมือนกับผู้ใช้เช่นการรีสตาร์ทคอมพิวเตอร์แบบสุ่ม แต่เป็นเหตุการณ์ที่เกิดขึ้นได้ยากและอาจส่งสัญญาณว่ามีการพยายามโจมตีด้วยการเปิดเครื่องเย็น

ในการโจมตีด้วยการบู๊ตเย็นแฮกเกอร์จะส่งสัญญาณรีเซ็ตไปยังคอมพิวเตอร์ที่จ่ายไฟ สิ่งนี้จะรีเซ็ตเครื่องโดยข้ามกระบวนการปิดเครื่องปกติ หนึ่งในกระบวนการเหล่านี้คือการล้างข้อมูลจากหน่วยความจำของคอมพิวเตอร์ หากหน่วยความจำในคอมพิวเตอร์ที่รีสตาร์ทอ่านเร็วพอแฮ็กเกอร์อาจสามารถรับข้อมูลที่ถูกล็อคไว้ในการบู๊ตครั้งก่อน เป้าหมายทั่วไปของการโจมตีแบบ cold boot คือข้อมูลการเข้าสู่ระบบและคีย์เข้ารหัสคอมพิวเตอร์