Hvad er en kold boot?
En koldstart, også kaldet en koldstart eller hardstart, er en metode til at starte en computer, hvor maskinen begynder at slukke, eller en bestemt funktion sendes til computerens processor, der udløser en genstart. I en normal koldstartproces udfører computeren et lille program. Denne proces udløser et andet program til at starte, som indlæser operativsystemet. Et koldstartangreb er et computerstartbaseret hackingangreb.
Udtrykket 'boot' er en forkortelse af 'bootstrap load', en meget gammel computerterm. Den oprindelige betegnelse trak på udtrykket 'trukket op af sine egne bootstraps'. I den ikke-beregningssætning var en person selvforsynende nok til at trække sig selv væk fra jorden ved at trække i løkkerne på bagsiden af et par cowboystøvler. Ved computing var computeren selvforsynende nok til, at den, når en sekvens blev indledt, var i stand til at indlæse sit eget operativsystem. Til sidst blev udtrykket forkortet til blot 'startbelastning' eller 'opstart'.
Når en computer koldstarter, løber den gennem en række foruddefinerede trin, der kulminerer med at indlæse operativsystemet. Generelt udføres de første trin af computerens grundlæggende input / output-system (BIOS), når den udfører hardware-selvtest, lokaliserer bootdrevet og derefter kører boot loader-programmet. Opstartsindlæseren fortsætter opstartprocessen ved faktisk at indlæse operativsystemet. Nogle systemer har et eller to yderligere trin, såsom en opstartsindlæser i anden fase eller yderligere hardwaretrin, men dette er stadig den grundlæggende proces.
De fleste kolde støvler involverer en bruger, der trykker på tænd / sluk-knappen på en computer, men dette er ikke den eneste metode. Det er også muligt at sende en bestemt type genstart-signal til computerens processor. Dette signal omgår alle procedurer for nedlukning og cache og genstarter computeren, som om den var slukket. Selvom dette kan synes for brugeren som en tilfældig genstart af computeren, er det faktisk en sjælden forekomst og kan signalere et forsøg på koldstartangreb.
I et koldstartangreb sender en hacker et nulstillingssignal til en tændt computer. Dette nulstiller maskinen ved at omgå normale lukningsprocesser. En af disse processer er at rydde oplysninger fra computerens hukommelse. Hvis hukommelsen i den genstartede computer læses hurtigt nok, kan hacker muligvis få oplysninger, der ville være blevet låst ud på den forrige boot. Almindelige mål for et koldstartangreb er login-information og computerkrypteringsnøgler.