
Alex
16.10.2016
20:28:31
финансовые транзакции в памяти держим, достаточно критичные данные?

Alexander
16.10.2016
20:28:38
в данном случае можно в оперативке

Alex
16.10.2016
20:28:41
нужно

Alexander
16.10.2016
20:29:50
просто варианта два: можно купить дешевую железку и что-то там возиться и оптимизировать, тратить время, а можно просто купить дорогую качественную и быструю железку и просто засунуть туда

Google

Alexander
16.10.2016
20:30:05
тем самым используем стандартные решения везде, не тратим время

Alex
16.10.2016
20:30:27
ничего возиться не надо, запустил редис или мускуль в раме, и все
с железкой возни в разы больше
надо ее купить
ехать ставить, это же оффлайн
память и есть стандартное решение
а левая железка нет
а вдруг брак, сломается, ехать везти в ремонт и тд и тп ну смешно же

Alexander
16.10.2016
20:31:15
есть и другие причины
например, безопасность
непонятно, кто и когда будет в той впске копаться

Alex
16.10.2016
20:32:43
как и в дедиках, ничто не мешает ковырятся
это решается криптованием раздела, и оно одинаково работает в дедиках и впс

Alexander
16.10.2016
20:33:25
ну так доступ к оперативке кто проконтроллирует?

Alex
16.10.2016
20:33:59
шифруй и там :)

Alexander
16.10.2016
20:33:59
а если это colo - то у тебя своя секция в стойке, ну, полстойки, условно, запирается на ключ и датчики открытия

Google

Alexander
16.10.2016
20:34:16
а если много стоек - вообще своя клетка в дц

Alex
16.10.2016
20:34:17
ценные вещи не хранят на серверах
для этого колдстораджи существуют

Alexander
16.10.2016
20:35:28
да я не про тип хранения, а про то, что на чужих железках к ним имеет доступ кто угодно

Alex
16.10.2016
20:35:46
к твоим железках на площадке тоже
украдут без проблем, если будет что

Alexander
16.10.2016
20:35:58
там тупо есть датчики открытия сервера

Alex
16.10.2016
20:36:06
и? ты приедешь а сервера уже нет
чем тебе датчик поможет

Alexander
16.10.2016
20:36:30
я узнаю факт того, что кто-то влез
иногда этого достаточно

Alex
16.10.2016
20:36:48
достаточно для чего? данные будут потеряны
факт уже свершиться
безопасность это о предупреждении, а не постфактум
а вот если у тебя правильная архитектура с дампом в колдстораджи, тогда другое дело

Alexander
16.10.2016
20:37:55
ну вот сейчас все эти Яровые

Alex
16.10.2016
20:37:59
так работают реально критические сервисы где есть что терять
приходят маски шоу и забирают сервера, как спасешься?

Alexander
16.10.2016
20:38:16
а я не хочу, допустим, чтобы кто-то знал, что я на VPS храню, что там в памяти крутится и так далее

Google

Alexander
16.10.2016
20:38:23
так всё в оперативке

Alex
16.10.2016
20:38:35
что впс что дедики что коло
им по барабану это

Alexander
16.10.2016
20:39:01
так что они там унесут? просто сервер
данные потеряются же

Alex
16.10.2016
20:39:06
с дисками

Alexander
16.10.2016
20:39:14
там просто системный диск)

Alex
16.10.2016
20:39:21

Alexander
16.10.2016
20:39:38
я просто хочу защитить данные в оперативке, чтобы они уничтожились если кто-то попытается открыть сервер
с дедиками так вряд ли получится
с впсками точно нет
разные кейсы есть

Alex
16.10.2016
20:39:59
о каких вообще данных мы говорим? танчики или финансовые транзакции

Alexander
16.10.2016
20:40:29
ну, я и говорю к тому, что свои серверы на colo будут всегда

Alex
16.10.2016
20:40:47
какоето время будут, ибо люди инертны

Alexander
16.10.2016
20:41:02
ну вот если люди помешаны на безопасности - они не будут арендовать впски
они будут ставить свои серверы

Google

Alexander
16.10.2016
20:41:17
потому что они не доверяют сотрудникам дц

Alex
16.10.2016
20:41:22

Alexander
16.10.2016
20:41:39
да как ты зашифруешь
тупо память считывать будут

Alex
16.10.2016
20:41:45
создай шифрованый диск в памяти, из простого

Alexander
16.10.2016
20:42:24
а сама программа будет читать данные с этого зашифрованного диска и работать с ними
и где они будут?

Alex
16.10.2016
20:42:48

Alexander
16.10.2016
20:43:08
нельзя защититься от прослушки оперативки если доступ к оперативки есть у кого-то ещё
тут нужно исключить вариант, когда кто-то может иметь доступ к оперативке
на виртуалках так не получится

Alex
16.10.2016
20:43:31

Alexander
16.10.2016
20:43:54
ок, оно зашифровано, но кто-то это расшифровывает?
как работать с данными без расшифровки?

Alex
16.10.2016
20:44:10
на лету, и может другая нода

Alexander
16.10.2016
20:44:12
а если кто-то расшифровывает - оттуда и прочитают

Alex
16.10.2016
20:44:19
обмениваются данными по ключам

Google

Alexander
16.10.2016
20:44:49
это всё сильно усложняет реализацию и не даёт 100% гарантий
когда свой сервер - можно создать такие условия, что никто получить доступ к оперативке не сможет
данные просто сотрутся при попытке открытия сервера

Alex
16.10.2016
20:45:41

Alexander
16.10.2016
20:46:26
ну вот когда набегают на датацентры и забирают серверы на экспертизу - датчики обманывают?)

Alex
16.10.2016
20:46:44

Alexander
16.10.2016
20:47:14
владелец сервера может быть пенсионер Вася за 10 тыс рублей согласившийся облачиться в солидный костюм и заключить договор

Alex
16.10.2016
20:47:38

Alexander
16.10.2016
20:47:56
это просто гипотетический пример

Alex
16.10.2016
20:48:10
он слишком гипотетический, такое раскрывается на раз два и ничего не поможет
это решается совершенно по другому
владельцу либерти резерв ничего это не помогло :)
сейчас это решают только децентрализованные решения
когда нет точки концентрации критических данных
если есть точка, то туда можно придти
остальное не важно

Alexander
16.10.2016
20:49:59
ну вот, допустим, я хочу себе действительно безопасную цепочку VPN
я просто ставлю на colo несколько серверов в разных дц мира

Alex
16.10.2016
20:50:36

Alexander
16.10.2016
20:51:00
я не знаю, кто там контроллирует tor (эти выходные ноды)

Alex
16.10.2016
20:51:04
такая цепочка раскрывается на раз два, без проблем