abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 8
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 763 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: VPS a ochrana dat

20.2.2012 21:09 hujik
VPS a ochrana dat
Přečteno: 640×
Ahoj vsichni. Chtel bych se zeptat na Vas nazor na ochranu dat, kdyz provozujete server na virtualnim stroji u nektereho z poskytovatelu.

Jakym zpusobem zajistite, ze vas virtual provider nezkopiruje, nespusti nekde bokem, neprihlasi se do systemu a neukrade data? Jde to vubec zajistit. Napr. kdyz se pouziva standardni edice Ubuntu server na KVM.

Řešení dotazu:


Odpovědi

Řešení 5× (marbu, mozog, Mrkva a 2 další)
pavlix avatar 20.2.2012 21:13 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Jakym zpusobem zajistite, ze vas virtual provider nezkopiruje, nespusti nekde bokem, neprihlasi se do systemu a neukrade data?
Nijak.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
20.2.2012 22:26 hujik
Rozbalit Rozbalit vše Re: VPS a ochrana dat
To jako opravdu? Ani sifrovani by nepomohlo? Nechce se mi verit, ze lidi tohle neresi :-O
pavlix avatar 20.2.2012 23:39 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
To jako opravdu? Ani sifrovani by nepomohlo? Nechce se mi verit, ze lidi tohle neresi :-O
To je asi jako říct, že se ti nechce věřit, že lidi za polárním kruhem neřeší, aby byl v zimě co čtyřiadvacet hodin bílý den.

Proti některým útokům se dá dejme tomu jakžtakž bránit nebo je aspoň detekovat. Ale v případě, že má někdo v rukou celou tvojí infrastrukturu, je to jako bojovat s vlkem (klasickou) plácačkou na mouchy.

Jediná slušná ochrana je mít infrastrukturu „pod zámkem“, tedy fyzický server, fyzicky chráněný.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
21.2.2012 01:45 Michal Ludvig | skóre: 16
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Já bych to neviděl tak černě. 100% ochránit to nelze, ale je možné to ztížit...

1. Šifrování celého disku

2. Intrusion Detection System, třeba Tripwire

3. Samozřejmě standardní ochrany jako heslo v GRUBu, silná hesla, atd.

Tím lze docílit že se provozovatel nedostane do běžícího serveru. Pokud bude chtít se tam dostat tak ho bude muset restartovat a toho si všimneš. Když ho restartuje tak nebude mít heslo k filesystému, takže bude muset upravit tvůj initrd aby to heslo odchytil. Jenže jakmile zadáš heslo a nabootuješ tak Tripwire zjistí že někdo laboroval s initrd a se to hned dozvíš. Tohle by na "běžné šmírování" ze strany providera mohlo stačit. Sice přímo nezabráníš krádeži dat, ale alespoň se dozvíš že se něco děje.

Pokud ale bude ISP opravdu odhodlán tvá data tajně získat tak si vymyslí nějaký legitimní důvod pro reboot tvé VPS, podstrčí ti rootkit který Tripwire oblafne, atd. V extrémním případě vezme snapshot paměti a v něm si najde co potřebuje, ale to už se dostáváme do oblasti kde na stroji který není plně pod tvojí správou není moc obrany.

Účinnou obranou je na VPS nemít tak důležitá data aby tomu ISP stálo za to strávit moře času jejich získáním.
21.2.2012 02:53 Mrkva | skóre: 21 | blog: urandom
Rozbalit Rozbalit vše Re: VPS a ochrana dat
On se ale provozovatel nemusí nikam bourat, pokud je disk šifrovaný tak jednoduše klíč vyčte z paměti (ke které má přistup). Žádný restart není potřeba.
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
21.2.2012 03:37 Michal Ludvig | skóre: 16
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Skoro bych se odvážil tvrdit, že vyčíst klíč z fyzické paměti, což je to k čemu má provozovatel přístup, nespadá do kategorie "jednoduše". Ale rád se nechám přesvědčit o opaku ;)
pavlix avatar 21.2.2012 12:08 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Mno... já bych nerad, aby to zklouzko k tomu, že si každý zakonzervuje svůj počáteční názor a pak bude hledat každý i kdyby minimální argument ho podpořit.

Podle mě, je relativně složité (a drahé!) systém ochránit tak, aby stále ještě bylo relativně jednoduché z něj data získat.

Nejdřív bych si s tebou rád ujasnil, jak zajistíš zadávání hesla k tomu šifrovanému disku. Při úvahách nezapomeň na to, že se jedná o obyčejný VPS na nějaké běžné technologii a nemůžeš k systému přidávat žádné další HW zařízení.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
22.2.2012 00:06 Michal Ludvig | skóre: 16
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Tak ještě jednou - neříkám že data na VPS je možné 100% zabezpečit. Ale říkám že je možné jejich získání natolik ztížit že námaha potřebná na překonání těch překážek bude nepřiměřeně velká vzhledem k ceně těch dat.

Pokud na tom VPS bude jen pár na koleně spíchnutých PHP skriptů od Franty z Horní Dolní, tak je dostatečnou ochranou přihlašovací heslo, protože ačkoliv si Franta může myslet opak tak ty jeho skripty nikoho nezajímají. Pokud tam je něco z kategorie "to by mě docela zajímalo jak to je udělaný" tak může být dostatečnou ochranou šifrování, protože získat to heslo není nemožné ale je to netriviální a dost pravděpodobně to kolemjdoucího šmíráka odradí. Pokud ale na tom VPS bude databáze nějaké úspěšné firmy tak ta data dost možná budou mít takovou cenu že se konkurenci vyplatí investovat peníze do prolomení všech ochran. No a nakonec i v případě že nejde o untrusted VPS ale o tuze dobře zašifrované plány atomovky někde na notebooku tak pokud o ně někomu skutečně půjde tak se k nim dostane. Je známo že Rubberhose kryptoanalýza je poměrně účinná na prolomení libovolného šifrovacího algoritmu.

Takže řešit jak zadat to heslo je tady poměrně irelevantní. Míra dostačující ochrany dat závisí na jejich ceně. Čím zajímavější data tím těžší je je ochránit. Ale trvám na tom že pro pár php skriptů a soukromých mailů je běžné šifrování VPSky dostatečná ochrana bez ohledu na to že existuje tucet způsobů jak ji prolomit. Jen si člověk musí být vědom limitů tohoto zabezpečení aby nežil v omylu že je 100% chráněn.
pavlix avatar 22.2.2012 00:51 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Tak ještě jednou - neříkám že data na VPS je možné 100% zabezpečit. Ale říkám že je možné jejich získání natolik ztížit že námaha potřebná na překonání těch překážek bude nepřiměřeně velká vzhledem k ceně těch dat.
Tak mi nezbývá než ti ještě jednou připomenout, že tvé srovnání je úplně zbytečné, protože v tvých úvahách úplně chybí cena a složitost samotného zabezpečení.
Takže řešit jak zadat to heslo je tady poměrně irelevantní.
To, že něco neumíš, ještě neznamená, že je to irelevantní.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
22.2.2012 07:56 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Ale trvám na tom že pro pár php skriptů a soukromých mailů je běžné šifrování VPSky dostatečná ochrana bez ohledu na to že existuje tucet způsobů jak ji prolomit.
Myslím, že šifrování je v tom případě zbytečně silná ochrana. Pokud mají správci dotyčné VPSky jako koníčka procházet disky zákazníků a hledat tam zajímavé e-maily, nebudu se bránit šifrováním, ale odchodem k jinému poskytovateli.
21.2.2012 12:11 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Stačí udělat snapshot virtuálního počítače a ten si odnést. S tím už si pak dotyčný může dělat co chce, restartovat, číst, zapisovat, a majitel původního virtuálního počítače o ničem neví.
Jendа avatar 21.2.2012 15:13 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Třeba qemu má na to v qemu-konzoli příkaz pmemsave, který ti paměť dumpne do souboru. Pak už na to stačí spustit aeskeyfind, nebo třeba rovnou forianu.
21.2.2012 23:36 Michal Ludvig | skóre: 16
Rozbalit Rozbalit vše Re: VPS a ochrana dat

Zajímavé, aeskeyfind jsem neznal. Předpokládal jsem že v dumpu fyzické paměti bude potřeba hledat key podle znalosti toho kam by si ho kernel měl uložit, ale netušil jsem že AES klíč v tom blobu lze najít hrubou silou. Díky za rozšíření obzorů :) Z readme aeskeyfind:

The program uses the following algorithm:
1. Iterate through each byte of the memory image.  Treat the following block of
   176 or 240 bytes as an AES key schedule.
2. For each word in the potential key schedule, calculate the Hamming
   distance from that word to the key schedule word that should have
   been generated from the surrounding words.
3. If the total number of bits violating the constraints on a correct
   AES key schedule is sufficiently small, output the key.

Jako ochranu před tímto druhem útoku by asi stačilo ten AES key schedule rozstrkat různě po paměti, aby nebylo všechno po hromadě. Zajímalo by mě jestli to tak novější jádra dělají když je tenhle útok známý?

Mimochodem co je 'foriana'? Nic relevantního s tímhle jménem nemůžu najít...

Jendа avatar 21.2.2012 23:54 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Jako ochranu před tímto druhem útoku by asi stačilo ten AES key schedule rozstrkat různě po paměti, aby nebylo všechno po hromadě.
K tomu pak právě lze použít ta Foriana, na složení zpátky :).
Mimochodem co je 'foriana'?
Druhý odkaz z Googlu, ale možná mě bublinkují.
22.2.2012 00:18 Michal Ludvig | skóre: 16
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Druhý odkaz z Googlu, ale možná mě bublinkují.

Já mám tenhle odkaz až na druhé stránce výsledků. Možná v tom hraje roli i regionální cílení - od vás je SK celkem za rohem, ode mě celkem ne, tak mi Google SK odkazy nedává. Kdo ví. Ale dík za link.

Bilbo avatar 22.2.2012 00:51 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Google už nějakou dobu "personalizuje" výsledky, takže návody typu "je to druhý odkaz v googlu" přestávají fungovat, pokud je člověk v jiném regionu, má nastavený jiný jazyk, případně je přihlášený jako jiný uživatel (kdo ví co všechno se k tomu používá ...).
Big brother is not watching you anymore. Big Brother is telling you how to live...
Bilbo avatar 22.2.2012 00:08 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Jako ochranu před tímto druhem útoku by asi stačilo ten AES key schedule rozstrkat různě po paměti, aby nebylo všechno po hromadě. Zajímalo by mě jestli to tak novější jádra dělají když je tenhle útok známý?
Jsou přístupy kdy dešifrovací klíč v paměti není vůbec - klíč je držen pouze v cache procesoru, odkud je o něco těžší ho získat. Viz. http://frozencache.blogspot.com/.

Ale to může pomoci jen u některých útoků na fyzické počítače (např. u podchlazení a vyndání RAM z běžícího stroje tam pak ten klíč jaksi nikde není) a je to za cenu značné ztráty výkonu (cache obsahuje klíč a nelze ji využít na to k čemu byla původně určena).

Je to omezeně použitelné asi jen v okrajových případech (např. při uspávání notebooku přemístím klíče do cache).

U útoků kdy útočník může i zapisovat do paměti to pak nepomůže vůbec (dát někam do paměti kód který to z cache vykopíruje zpět do paměti na místo kde se rychle spustí je vcelku jednoduché)

U VPS kde udělat snapshot paměti (včetně cache/registrů procesoru) je vcelku triviální (někdy jsou i nástroje na stěhování "živých" virtuálů na jiné fyzické stroje a udělat z toho nástroj na kopírování stroje do sandboxu, kde je následně zapauzován a hacknut je jednoduché)
Mimochodem co je 'foriana'? Nic relevantního s tímhle jménem nemůžu najít...
http://hysteria.sk/~niekt0/foriana/
Big brother is not watching you anymore. Big Brother is telling you how to live...
Jendа avatar 22.2.2012 00:49 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
a je to za cenu značné ztráty výkonu (cache obsahuje klíč a nelze ji využít na to k čemu byla původně určena)
Šlo to nějak ohackovat přes AES-NI, kde na udržení stavu šifry stačily nějaké debug registry a cache tak nebylo potřeba zamykat.

Na kolikátém místě jsi měl ten odkaz? Pokud níže než na druhém, tak toho o mě Google ví nějak moc.
Bilbo avatar 22.2.2012 01:00 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Na kolikátém místě jsi měl ten odkaz? Pokud níže než na druhém, tak toho o mě Google ví nějak moc.
Na třetím ...
Big brother is not watching you anymore. Big Brother is telling you how to live...
pavlix avatar 22.2.2012 00:53 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Jsou přístupy kdy dešifrovací klíč v paměti není vůbec - klíč je držen pouze v cache procesoru, odkud je o něco těžší ho získat. Viz. http://frozencache.blogspot.com/.
Zdá se mi to, nebo tím už jsi úplně mimo kontext VPS?
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
Jendа avatar 22.2.2012 00:55 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
To si v dalším odstavci IMHO uvědomuje.

RFT: na kolikátém místě v Googlu máš na dotaz "foriana" tu stránku, o které se bavíme?
22.2.2012 01:00 d'areback
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Ja mam hysterku na prvnim miste, ale myslim si, ze to je priznak toho, ze o mne vi ho..uby.
Jendа avatar 22.2.2012 01:03 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Hmm, já na druhém.

(Why so curious? Zajímalo mě, zda z toho lze vyčíst, že Google ví o mých interakcích s autorem. Nepotvrdilo se, když to i ostatní mají nahoře.)
22.2.2012 01:18 d'areback
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Vytvoril jsem na ubuntu na skoro nikym nepouzivane ip adrese noveho uzivatele a pripojil se pres high anonymouse ruskou proxy (takze google videl jen to, ze prostredi je cz - aspon doufam:) a hysterka na prvnim miste.
Jendа avatar 22.2.2012 01:44 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Já furt na druhém. Spíš jsem se děsil toho, že to ostatní budou mít někde daleko. OK.
takze google videl jen to, ze prostredi je cz - aspon doufam
Panopticlick znáš? :)
22.2.2012 01:56 d'areback
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Ale jo. Prave proto jsem udelal i pokus na tom ubuntu - ten nikdo na brouzdani nepouziva. Ja se zas pred googlem nijak cilene neschovavam (protoze verim, ze nejde po mne, ale po vsech :))
pavlix avatar 22.2.2012 01:01 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Druhém. Ale jsem v Česku :). Navíc je to ojedinělý odkaz, takže si jeho stoprocentní vyhledatelností nejsem zdaleka jistý.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
pavlix avatar 22.2.2012 01:03 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
A mám G+, a mám tam přidané kdejaké linuxáky.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
Jendа avatar 22.2.2012 01:04 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Díky, moje paranoia tím trošičku opadla. (ale jen trošičku!)
pavlix avatar 21.2.2012 12:13 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Jsi o krok vepředu. Řešíš situaci, kdy je disk už šifrovaný, takže ti Michal právem řekl, že číst RAM je relativně složité. Důležité je ale oproti čemu.

Takže pro začátek jsem zvědavý na robustní řešení toho šifrování. Konkrétně předání klíče k rozšifrování disku. Viz výše.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
pavlix avatar 21.2.2012 11:59 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Tím lze docílit že se provozovatel nedostane do běžícího serveru.
Erm... nemá náhodou run-time k dispozici celý obraz RAM? Vzhledem k tomuto faktu mi přijde celý zbytek příspěvku tak nějak prázdný.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
21.2.2012 07:19 marbu | skóre: 28 | blog: hromada | Brno
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Sifrovani by pomohlo jedine v pripade, ze se data na vps nahraji uz zasifrovana aniz by na vps byl klic, coz trochu omezuje vyuziti takovych dat (jde tak resit maximalne zalohy nebo sdileni).
I think warning here is a bug. The biggest cloud service provider. There is no point in being so cool in a cold world.
21.2.2012 08:57 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Když to budete mít na fyzickém železe, taky tam můžete mít procesor, který při dešifrování uleje klíč někam bokem, můžete tam mít vylepšenou paměť, která svůj obsah včetně dešifrovacího klíče umí na tlačítko vysypat na vloženou flashku, můžete mít místo disku utajený RAID1, ze kterého si může poskytovatel kdykoliv jeden disk odnést. Jediný rozdíl je v tom, že cinknout virtuální stroj bude jednodušší, než cinknout procesor.
MMMMMMMMM avatar 21.2.2012 08:09 MMMMMMMMM | skóre: 41 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Databázi nijak chráněnu nemám, ale třeba PHP skripty mám na produkčním serveru (VPS) zkompilovány pomocí bcompileru a pokud vím, dekompiler (zatím) neexistuje. ;-)
22.2.2012 00:48 d'areback
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Odkazovat boleveckeho podivina z tebe dela profesionala na zvasty a diletanta na ciny, to si zapamatuj.
21.2.2012 08:23 chinook | skóre: 25
Rozbalit Rozbalit vše Re: VPS a ochrana dat
A nemyslíš si, že by toto udělali v datacentru pouze jednou a pak skončili v tomto byznyse? Podle mě, už toto je trochu paranoa.
pavlix avatar 21.2.2012 12:09 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Nemyslím. Podle mě to stačí korigovat s realitou a zjistíš, že to není pravda.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
21.2.2012 14:49 Stanislav Petr | skóre: 27 | Praha
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Samozrejme ze to neni zadnej problem. Staci disk toho VPS sifrovat - napr. pouzit LIKS. Nechapu proc tu dvacet lidi resi takovou trivialitu a tvrdi ze to nejde. Nekteri zakaznici to u nas takhle celkem bezne provozujou.
No jo... Co bych cekal od systemu, kterej se vypina tlacitkem start... http://glux.org
Jendа avatar 21.2.2012 15:17 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Nechapu proc tu dvacet lidi resi takovou trivialitu a tvrdi ze to nejde.
Třeba protože před pár měsíci dostali za úkol otestovat, jak složité jer prolomit se do takové zašifrované VPS, a trvalo jim to pár minut? ;)
22.2.2012 08:58 JanM | skóre: 28
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Pokud to nebylo jen blafování (vějička na oběti), tak by se možná jednalo o ideálního poskytovatele VPS, data budou v bezpečí ;-)
21.2.2012 15:39 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Když tady dvacet lidí tvrdí, že to nejde, a vy přijdete s opakem, mohl byste napsat aspoň náznak toho, jak to uděláte – kde se vezme dešifrovací klíč, kde bude uložený za běhu virtuálního stroje, jak se s ním bude pracovat.
pavlix avatar 21.2.2012 18:49 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: VPS a ochrana dat
Samozrejme ze to neni zadnej problem.
Pán je těžké king :D.
Staci disk toho VPS sifrovat - napr. pouzit LIKS.
Zřejmě LUKS? Jak zákazníci zadávají heslo? Jak se zákazníci brání odposlechu toho zadávaného hesla?

Jenom kecy.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.