Kas yra šaltas batas?

Šaltasis įkrovimas, dar vadinamas šaltuoju paleidimu arba kietuoju paleidimu, yra kompiuterio paleidimo būdas, kai įrenginys pradeda išsijungti arba kompiuterio procesoriui siunčiama konkreti funkcija, kuri suaktyvina paleidimą iš naujo. Įprasto šaltojo įkrovimo procese kompiuteris vykdo nedidelę programą. Šis procesas paleidžia kitą programą, kuri įkelia operacinę sistemą. Šaltojo įkrovos ataka yra kompiuterio įkrova pagrįsta įsilaužimo ataka.

Terminas „boot“ yra trumpas iš „bootstrap load“, labai seno skaičiavimo termino. Pradinis terminas rėmėsi fraze „patemptas už savo batų diržų“. Kalbant ne kompiuterine fraze, žmogus buvo pakankamai savarankiškas, kad atsitrauktų nuo žemės, traukdamas kilpas kaubojiškų batų nugaroje. Skaičiuojant kompiuteris buvo pakankamai savarankiškas, kad pradėjęs seką galėtų įkelti savo operacinę sistemą. Galiausiai terminas buvo sutrumpintas iki tiesiog „įkrovos įkėlimas“ arba „pakrovimas“.

Kai kompiuteris paleidžiamas šaltai, jis atlieka keletą iš anksto nustatytų veiksmų, kurių kulminacija yra operacinės sistemos įkėlimas. Paprastai pirmuosius veiksmus atlieka pagrindinė kompiuterio įvesties / išvesties sistema (BIOS), kai atlieka aparatinės įrangos savitikrą, nustato įkrovos diską ir paleidžia įkrovos įkėlimo programą. Įkrovos įkroviklis tęsia paleidimo procesą, faktiškai įkeldamas operacinę sistemą. Kai kuriose sistemose yra vienas ar du papildomi veiksmai, pvz., antrojo etapo įkrovos įkroviklis arba papildomas aparatinės įrangos veiksmas, tačiau tai vis tiek yra pagrindinis procesas.

Daugumoje šaltų batų vartotojas paspaudžia kompiuterio maitinimo mygtuką, tačiau tai nėra vienintelis būdas. Taip pat galima siųsti tam tikro tipo paleidimo signalą į kompiuterio procesorių. Šis signalas apeina visas išjungimo ir kaupimo talpykloje procedūras ir iš naujo paleidžia kompiuterį taip, lyg jis būtų išjungtas. Nors vartotojui tai gali atrodyti kaip atsitiktinis kompiuterio paleidimas iš naujo, iš tikrųjų tai yra retas atvejis ir gali reikšti bandymą šalto paleidimo ataka.

Šaltojo įkrovos atakos metu įsilaužėlis siunčia atstatymo signalą į įjungtą kompiuterį. Tai iš naujo nustatys įrenginį, apeinant įprastus išjungimo procesus. Vienas iš šių procesų yra informacijos išvalymas iš kompiuterio atminties. Jei iš naujo paleisto kompiuterio atmintis nuskaitoma pakankamai greitai, įsilaužėlis gali gauti informacijos, kuri būtų užblokuota ankstesnio įkrovimo metu. Įprasti šalto įkrovimo atakos tikslai yra prisijungimo informacija ir kompiuterio šifravimo raktai.