abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 1
dnes 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
včera 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 12
včera 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
včera 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
16.1. 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 7
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (3%)
 (74%)
 (3%)
 (10%)
Celkem 316 hlasů
 Komentářů: 24, poslední včera 10:14
    Rozcestník
    Reklama

    Dotaz: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem

    25.5.2014 10:30 BohemianRunner
    Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Přečteno: 726×
    Ahoj všichni, rád bych si vyzkoušel virtualizaci poskytovanou pro mne neznámou firmou, která se netají tím, že občas mrknu na obsah disků svých zákazníků (kvůi kontrole ;) ). Je to vlastně fér přístup protože to stejně asi dělá většina hostingů. Nebudu tam mít nic nelegálního..přesto tam budou zdrojové php kódy co jsem si naprogramoval a nechci aby unikly ven. A protože se šifrováním disků virtuálních serverů nemám zkušenosti, tak vás moc prosím o lehké vedení v tomto tématu.

    Situace: - virtualizace pomocí KVM nebo ESXi - virtuální OS: CentOS - jaké nástroje a sw musím použít pro zajištění kompletního zabezpečení vzdáleného serveru? - je vůbec možné zabezpečit vzdálený virt. počítač proti tomuto typu zvědavosti? - jestli to chápu dobře, tak pro každý start vzdáleného pc budu muset přes konzoli zadat heslo?

    Díky moc za pomoc!

    Odpovědi

    25.5.2014 11:50 MadCatX
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Firmu, která se netají tím, že se hrabe na discích svých zákaznků bych určitě provozem VPSky nepověřil. Nejsem sice právník, ale o legálnosti takového počínání poněkud pochybuji, zejména, pokud to není explicitně uvedeno ve smlouvě. Celý disk se dá zabezpečit třeba LUKSem (CentOS toto umožňuje vybrat už při instalaci), nicméně dešifrovací klíč bude uložen v RAM, takže dostatečně snaživý zvědavec by se k obsahu disku stejně dostal. Účinné by bylo zaširovat data lokálně a na ten server nahrát už jen zašifrovaný archiv.
    mess avatar 25.5.2014 12:44 mess | skóre: 43 | blog: bordel | Háj ve Slezsku - Smolkov
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    ... nahrát už jen zašifrovaný archiv.
    To stejně nepomůže, pokud tam bude mít třeba ty PHP skripty, co bude chtít spouštět. I tak bude muset mít klíč pro dešifrování v RAM. Základ je mít vyřešenou fyzickou bezpečnost - tzn. aby se k tomu nikdo nedostal osobně. Pokud toto není, tak jakékoliv další zabezpečení je jenom iluze. A předpokládám, že nedůvěryhodný poskytovatel VPS ten stroj má u sebe...
    Cez párne mesiace zošíváš vaginy, cez neparne montuješ hajzle.
    Jendа avatar 25.5.2014 14:45 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Firmu, která se netají tím, že se hrabe na discích svých zákaznků bych určitě provozem VPSky nepověřil.
    Na druhou stranu se firmy dělí jen do 10 skupin - na ty, které to přiznávají, a na ty, které to dělají tajně :-)
    Účinné by bylo zaširovat data lokálně a na ten server nahrát už jen zašifrovaný archiv.
    A jak ty PHP skripty ze zašifrovaného archivu budeš spouštět?
    „To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
    25.5.2014 15:24 MadCatX
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Spouštět je samozřejmě nemůžu, dá se to použít maximálně pro zálohování.
    26.5.2014 10:13 Aleš Kapica | skóre: 45 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Na druhou stranu se firmy dělí jen do 10 skupin - na ty, které to přiznávají, a na ty, které to dělají tajně :-)
    To jsou mi ale divné počty.. =8-O
    26.5.2014 11:41 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem

    Rozhodně to má správně a ani to není tento případ: „Puška se skládá z pěti částí, jsou to tyto tři: pažba a hlavěň.“

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Jendа avatar 26.5.2014 12:45 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Ty fakt neznáš ten vtip „Lidé se dělí do 10 skupin“?
    „To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
    27.5.2014 18:07 iKoulee | skóre: 19
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Firme ktera leze do cizich dat jinak nez na vyzadani (zalohy, technicka asistence, atp.) bych se vyhnul. Jinak 100% bezpecny zpusob jak zabranit provozovateli VPS pristup neexistuje. Muzete zasifrovat oddil s kody a nebo pouzit nejakou takovou opicarnu cimz se snaha o ukradeni komplikuje.
    Even if you fall on your face, you’re still moving forward
    25.5.2014 12:58 Filip Jirsák
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Pokud se dívají jen na obsah disků a ne paměti, můžete zašifrovat diskový oddíl, kde budete mít ty skripty (pokud vám nevadí, že systémový disk si budou prohlížet). S virtuálním serverem to nemá nic společného, je to úplně stejné, jako kdybyste si chtěl na svém počítači zašifrovat /home - a na to najdete návodů spoustu.

    Ale opravdu si myslíte, že ty vaše PHP skripty jsou taková vzácnost, že by kvůli nim ten poskytovatel VPS riskoval svou pověst?
    Jendа avatar 25.5.2014 14:48 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    (pokud vám nevadí, že systémový disk si budou prohlížet).
    Může zašifrovat i / (kromě /boot) a odemykat po SSH v ramdisku, minimálně Ubuntu a Debian už na tuto možnost mají připravené skripty, se kterými je to velmi jednoduché. Ale nevěřím, že když poskytovatel leze na disk, nebude lézt do paměti.
    „To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
    25.5.2014 17:31 Filip Jirsák
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Může, ale v tomto případě k tomu není důvod. A pokud bude šifrovat jen oddíl se skripty, může web server nakonfigurovat tak, aby po startu posílal nějakou rozumnou chybovou hlášku, než správce odemkne ten zašifrovaný oddíl.
    25.5.2014 14:59 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Domnívám se, že pokud jsou zdrojové texty oněch stránek natolik hodnotné, že je potřeba je ochránit před poskytovatelem, potom by bylo vhodné provozovat server vlastní i za cenu vyšších nákladů.

    Jinou možností je používat pouze binárně kompilované programy, ať už javové servlety, nebo FastCGI programy, což možnost čtení zdrojového kódu poněkud ztěžuje…
    25.5.2014 21:18 BohemianRunner
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Pro mne tato diskuze má hlavní přínos: Dál si budu honit virtuály na mém HW. Virtuály na cizím HW budu používat jen jako pomocné servery pro stahování grafiky, statistiky a maximálně pro sql. Ze sportu si testnu šifrované partišny a RAM řešit nebudu. Díky za lehký úvod. Je vidět že tohle ještě není ve virtualizaci vyřešeno.

    P.S.: když vás nějaký sw živí, tak se i na nepříliš originální kód díváte jinou metrikou. Je to klasika jako s tou fakturou za opravu auta:

    1x nový šroubek: 1,- Kč 1x věděl který má vyměnit: 999,- Kč

    26.5.2014 08:26 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Jednou jsem potřeboval něco simulovat na cizích výpočetních strojích, a nahrával jsem tam právě jenom binárky, abych nemusel dát z ruky zdrojový kód. Dokonce i za cenu toho, že jsem musel u sebe zkompilovat Glibc pro starší verze jádra, protože ani staticky linkované binárky se tam nedaly spustit. U skriptů se toto řeší podstatně hůř, ale i pro PHP jsou nějaké kompilátory tvořící binární kód.
    25.5.2014 15:53 zloba
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    v momente ak by bolo podozrenie ze si poskytovatel pozera obsah data resp. data ani neuvazujem o tom dat tam masinku (VPS etc...)

    25.5.2014 21:21 BohemianRunner
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Ono platí: Když nevíš, že hoster kouká na data, tak si můžeš být jistý že to nedělá? Trošku naivní. :D
    26.5.2014 10:15 Aleš Kapica | skóre: 45 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Z vlastní zkušenosti mohu říct, že mě už nebaví se koukat ani na data vlastní, natož ještě čumět po cizích. I když chápu, že existují lidé co se o svůj drahocených kód, který jim nese zlatá vejce, dělit nechtějí.
    27.5.2014 11:20 Bill Gates
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    A to se pozna jak ze to podezreni neni vymyslene - treba konkurenci, ktera muze byt jeste horsi? Takhle vam lze znechutit jakehokoliv poskytovatele.
    26.5.2014 11:19 alkoholik | skóre: 35 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Hudba neprilis vzdalene budoucnosti (Part 1 a Part 2).
    Jinymi slovy: dnes to jeste nejde.
    Jendа avatar 27.5.2014 03:37 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Hudba neprilis vzdalene budoucnosti
    Jako že když se pokusím připojit hardwarový sniffer na sběrnici, tak se vysune mocná ruka Intelu a praští mě přes prsty.
    „To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
    27.5.2014 07:25 Druhá Doba
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Přesně tak, stačilo si to jen přečíst:

    A nice feature of Intel SGX is that the processor automatically encrypts the content of SGX-protected memory pages whenever it leaves the processor caches and is stored in DRAM. In other words the code and data used by SGX enclaves never leave the processor in plaintext.

    And once the key is obtained, it is available only within the SGX enclave. It cannot be found in DRAM or on the memory bus, even if the user had access to expensive DRAM emulators or bus sniffers.
    Jendа avatar 27.5.2014 07:32 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    No ale nesmím vyčíst zevnitř procesoru klíč, kterým prokazuje druhé straně integritu. (třeba z mnoha různých smartkaret a kryptografických tokenů se klíč vyčíst povedlo)
    „To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
    27.5.2014 10:54 PanZvedavy
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    hlavne Intel SGX bude NSA exclusiv :)
    27.5.2014 10:53 Bill Gates
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    Vemte to z druhe strany..... predstavte si poskytovatele, ktery striktne ze sveho vlastniho presvedceni tyto pravidla o soukromi dat svych zakazniku dodrzuje a najde se svine, ktera jeho firmu znehodnoti nepodlozenymi pomluvami o tom, ze se poskytovatel do takovych dat diva, nedejboze krade. To je tak jednoduche nekoho obvinit, az to hezke neni. Obzvlaste v techto pripadech, kdy nam nekdo poskytuje neco. Treba jako kdyz se o automechanikovi zacne rikat ze schvalne kazi auta, aby se klient casteji vratil a pritom to muze byt fakt poctivy clovek, remeslo ho bavi, ani jeden zdokumentovany pripad takoveho zneuziti neni, presto se mu firma skrz umele vyvolanou neduveru rozsype a lidi se na neho budou divat skrz prsty. Je to nekdy hodne tezke.
    Josef Kufner avatar 27.5.2014 11:42 Josef Kufner | skóre: 66
    Rozbalit Rozbalit vše Re: Zabezpečení virtuálního pc proti přečtení dat z virtuálního disku poskytovatelem
    která se netají tím, že občas mrknu na obsah disků svých zákazníků (kvůi kontrole ;) ).
    Zvol jiného poskytovatele. Do tvých dat jim nic není.
    Je to vlastně fér přístup
    Za tohle si dej facku.
    protože to stejně asi dělá většina hostingů.
    Za tohle druhou.
    Nebudu tam mít nic nelegálního..
    A za tohle třetí.

    Fér to není, neboť jsou to tvoje data a jim do nich nic není. I kdyby to většina hostingů dělala, tak to neznamená, že to je v pořádku. (Žerme hovna, miliony much se nemohou mýlit.) A když tam nemáš nic nelegálního (a nebyl jsi obviněn), tak se tam nemá nikdo co koukat.
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.