|
|
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Questq2Исхожу из того, что как сам хостер, так и любой сотрудник его супорта, может без проблем получить как минимум физический доступ к арендуемому компу, с целью отключения и копирования содержимого жесткого диска.Вы, вероятно, ни разу не были ни в одном нормальном датацентре... один сотрудник в принципе не может попасть в стоечный зал, минимум двое. Плюс наблюдение и регистрация всего и вся... вряд ли профит от получения Вашей информации превысит стоимость организации проникновения и риски. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 18:30 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
The Dim!, ПО использую только я. Ситуации, когда кто-то его увидит и решит ломать, я и стараюсь не допустить. Проблема в том, что ПО нужно грузить на сервер, так как иначе теряется смысл использования сервера. Да-да, спасибо, я изучаю тему с аппаратным ключем на моем клиенте + шифрованный диск на сервере. Если аппаратный ключ имеет защиту от копирования, и привязан к ПО при компиляции, то да, получить копию ключа становится невозможно, а раз нет копии ключа, то содержимое шифрованного диска теряет смысл. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 18:35 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
AkinaQuestq2Исхожу из того, что как сам хостер, так и любой сотрудник его супорта, может без проблем получить как минимум физический доступ к арендуемому компу, с целью отключения и копирования содержимого жесткого диска.Вы, вероятно, ни разу не были ни в одном нормальном датацентре... один сотрудник в принципе не может попасть в стоечный зал, минимум двое. Плюс наблюдение и регистрация всего и вся... вряд ли профит от получения Вашей информации превысит стоимость организации проникновения и риски. Конечно, не был. Ну, это все здорово. Просто вряд-ли является проблемой сделать копию винта за 5 минут, под видом официального переноса сервера в другую стойку. Все мы знаем, что есть регламент, а есть реальность, когда видеонаблюдение может сломаться, начальник смены оказаться другом или должником, напарник заболеть, работник суппрота оказаться недовольным зарплатой и т.д. Я просто стал гуглить эту тему и ничего не нашел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 18:45 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Рассказывайте уже что за алгоритма, идея и код в студию. Выж понимаете что без этого мы не сможем вам помочь :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 18:55 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Questq2The Dim!, ПО использую только я. Ситуации, когда кто-то его увидит и решит ломать, я и стараюсь не допустить. Проблема в том, что ПО нужно грузить на сервер, так как иначе теряется смысл использования сервера. Если так, до для чего севрер-то? Да еще и с не хилым временем отклика, да еще если ты им один полузуешся... Questq2Да-да, спасибо, я изучаю тему с аппаратным ключем на моем клиенте + шифрованный диск на сервере. Если аппаратный ключ имеет защиту от копирования, и привязан к ПО при компиляции, то да, получить копию ключа становится невозможно, а раз нет копии ключа, то содержимое шифрованного диска теряет смысл. Что считать копированием ключа? Поими же ты, что на 100% защитить от копирования не возможно. Любая защита иммет бреш. Криптостойкость определяется временем, которое требуется для перебора всех вариантов. Максимум что ты можеш сделать - постараться максимально усложнить это. Шифрование диска, это конечно сдорово. Но сначала позаботься о системе бэкапов. Потому как поднять что-то с шифрованноги винта практически к нулю... Опять же, бэкап - потенциальная бреш. Не обижайся... но как-то слишком все параноидально и пессимистично... Хотя очень интересно, что же это :), хоть намек дай ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 19:38 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
код в студию, Да не, это просто я такой дотошный... похоже, и вправду, паранойя... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 19:40 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Х.м... если, ты хочеш скрыть ПО... используй цепочку серверов, и только один из них, будет реальным... сложнее понять, где-же это чуто программиской мысли :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 19:45 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
The Dim!, Ну, к примеру, уникальная система мониторнига чего-либо. Или, уникальный игровой бот. Да мало ли что может быть... Но совершенно очевидно, что я слишом озабочен безопасностью... - грубо говоря, если можно потратить день времени, и поставить систему безопасности за 50 баксов, которая увеличит защиту на порядки, то почему-бы этого не сделать? Вариант с подбором ключа за 100 лет на суперкомпьютерах Пентагона является абсолютно безопасным. Про комп дома вне сетки тоже можно сказать, что у него брешь это решение суда, по которому управление К срежет дверь и изымет его). Это я так, к слову, у меня все совершенно легально...:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 19:55 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Кластер ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 20:16 |
|
||
|
Безопасность информации на арендуемом сервере
|
|||
|---|---|---|---|
|
#18+
Questq2вряд-ли является проблемой сделать копию винта за 5 минут, под видом официального переноса сервера в другую стойку.Перенос сервера в другую стойку и даже в другой отсек той же стойки - действие, возможное лишь в очень исключительных обстоятельствах... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2011, 22:45 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37297588&tid=1498162]: |
0ms |
get settings: |
10ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
77ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
70ms |
get tp. blocked users: |
2ms |
| others: | 242ms |
| total: | 447ms |

| 0 / 0 |
