@pydjango

Страница 39 из 1273
Alex
16.10.2016
20:28:31
финансовые транзакции в памяти держим, достаточно критичные данные?

Alexander
16.10.2016
20:28:38
в данном случае можно в оперативке

Alex
16.10.2016
20:28:41
нужно

Alexander
16.10.2016
20:29:50
просто варианта два: можно купить дешевую железку и что-то там возиться и оптимизировать, тратить время, а можно просто купить дорогую качественную и быструю железку и просто засунуть туда

Google
Alexander
16.10.2016
20:30:05
тем самым используем стандартные решения везде, не тратим время

Alex
16.10.2016
20:30:27
ничего возиться не надо, запустил редис или мускуль в раме, и все с железкой возни в разы больше надо ее купить ехать ставить, это же оффлайн

память и есть стандартное решение а левая железка нет

а вдруг брак, сломается, ехать везти в ремонт и тд и тп ну смешно же

Alexander
16.10.2016
20:31:15
ничего возиться не надо, запустил редис или мускуль в раме, и все с железкой возни в разы больше надо ее купить ехать ставить, это же оффлайн
да это всё через сотрудников ДЦ же решается, нужно просто заказать им железку, они там поставят

есть и другие причины

например, безопасность

непонятно, кто и когда будет в той впске копаться

Alex
16.10.2016
20:32:43
как и в дедиках, ничто не мешает ковырятся

это решается криптованием раздела, и оно одинаково работает в дедиках и впс

Alexander
16.10.2016
20:33:25
ну так доступ к оперативке кто проконтроллирует?

Alex
16.10.2016
20:33:59
шифруй и там :)

Alexander
16.10.2016
20:33:59
а если это colo - то у тебя своя секция в стойке, ну, полстойки, условно, запирается на ключ и датчики открытия

Google
Alexander
16.10.2016
20:34:16
а если много стоек - вообще своя клетка в дц

Alex
16.10.2016
20:34:17
ценные вещи не хранят на серверах для этого колдстораджи существуют

Alexander
16.10.2016
20:35:28
да я не про тип хранения, а про то, что на чужих железках к ним имеет доступ кто угодно

Alex
16.10.2016
20:35:46
к твоим железках на площадке тоже

украдут без проблем, если будет что

Alexander
16.10.2016
20:35:58
там тупо есть датчики открытия сервера

Alex
16.10.2016
20:36:06
и? ты приедешь а сервера уже нет

чем тебе датчик поможет

Alexander
16.10.2016
20:36:30
я узнаю факт того, что кто-то влез

иногда этого достаточно

Alex
16.10.2016
20:36:48
достаточно для чего? данные будут потеряны

факт уже свершиться

безопасность это о предупреждении, а не постфактум

а вот если у тебя правильная архитектура с дампом в колдстораджи, тогда другое дело

Alexander
16.10.2016
20:37:55
ну вот сейчас все эти Яровые

Alex
16.10.2016
20:37:59
так работают реально критические сервисы где есть что терять

приходят маски шоу и забирают сервера, как спасешься?

Alexander
16.10.2016
20:38:16
а я не хочу, допустим, чтобы кто-то знал, что я на VPS храню, что там в памяти крутится и так далее

Google
Alexander
16.10.2016
20:38:23
так всё в оперативке

Alex
16.10.2016
20:38:35
так всё в оперативке
омону вообще похеру на это они тупо сервера забирают :))

что впс что дедики что коло

им по барабану это

Alexander
16.10.2016
20:39:01
так что они там унесут? просто сервер

данные потеряются же

Alex
16.10.2016
20:39:06
с дисками

Alexander
16.10.2016
20:39:14
там просто системный диск)

Alex
16.10.2016
20:39:21
данные потеряются же
зависит от архитектуры

Alexander
16.10.2016
20:39:38
я просто хочу защитить данные в оперативке, чтобы они уничтожились если кто-то попытается открыть сервер

с дедиками так вряд ли получится

с впсками точно нет

разные кейсы есть

Alex
16.10.2016
20:39:59
разные кейсы есть
безусловно, но есть базовые понятия

о каких вообще данных мы говорим? танчики или финансовые транзакции

Alexander
16.10.2016
20:40:29
ну, я и говорю к тому, что свои серверы на colo будут всегда

Alex
16.10.2016
20:40:47
какоето время будут, ибо люди инертны

Alexander
16.10.2016
20:41:02
ну вот если люди помешаны на безопасности - они не будут арендовать впски

они будут ставить свои серверы

Google
Alexander
16.10.2016
20:41:17
потому что они не доверяют сотрудникам дц

Alex
16.10.2016
20:41:22
они будут ставить свои серверы
нет они будут юзать децентрализацию, шифрование

Alexander
16.10.2016
20:41:39
да как ты зашифруешь

тупо память считывать будут

Alex
16.10.2016
20:41:45
тупо память считывать будут
а там нельзя шифровать? :)) очень просто

создай шифрованый диск в памяти, из простого

Alexander
16.10.2016
20:42:24
а сама программа будет читать данные с этого зашифрованного диска и работать с ними

и где они будут?

Alexander
16.10.2016
20:43:08
нельзя защититься от прослушки оперативки если доступ к оперативки есть у кого-то ещё

тут нужно исключить вариант, когда кто-то может иметь доступ к оперативке

на виртуалках так не получится

Alex
16.10.2016
20:43:31
Alexander
16.10.2016
20:43:54
ок, оно зашифровано, но кто-то это расшифровывает?

как работать с данными без расшифровки?

Alex
16.10.2016
20:44:10
на лету, и может другая нода

Alexander
16.10.2016
20:44:12
а если кто-то расшифровывает - оттуда и прочитают

Alex
16.10.2016
20:44:19
обмениваются данными по ключам

Google
Alexander
16.10.2016
20:44:49
это всё сильно усложняет реализацию и не даёт 100% гарантий

когда свой сервер - можно создать такие условия, что никто получить доступ к оперативке не сможет

данные просто сотрутся при попытке открытия сервера

Alex
16.10.2016
20:45:41
когда свой сервер - можно создать такие условия, что никто получить доступ к оперативке не сможет
реально критическое я такому бы не доверял, по причине возможности физического вторжения

Alexander
16.10.2016
20:46:26
ну вот когда набегают на датацентры и забирают серверы на экспертизу - датчики обманывают?)

Alex
16.10.2016
20:46:44
данные просто сотрутся при попытке открытия сервера
сморя о чем речь, если типа яровой, то вопросы будут к владельцу сервера :)

ну вот когда набегают на датацентры и забирают серверы на экспертизу - датчики обманывают?)
если это фсб/омон, то они потом владельца вызовут и он все данные раскроет

Alexander
16.10.2016
20:47:14
владелец сервера может быть пенсионер Вася за 10 тыс рублей согласившийся облачиться в солидный костюм и заключить договор

Alexander
16.10.2016
20:47:56
это просто гипотетический пример

Alex
16.10.2016
20:48:10
он слишком гипотетический, такое раскрывается на раз два и ничего не поможет

это решается совершенно по другому

владельцу либерти резерв ничего это не помогло :)

сейчас это решают только децентрализованные решения

когда нет точки концентрации критических данных если есть точка, то туда можно придти остальное не важно

Alexander
16.10.2016
20:49:59
ну вот, допустим, я хочу себе действительно безопасную цепочку VPN

я просто ставлю на colo несколько серверов в разных дц мира

Alex
16.10.2016
20:50:36
я просто ставлю на colo несколько серверов в разных дц мира
поздравляю, ты попытался сделать слабую попытку склонировать тор

Alexander
16.10.2016
20:51:00
я не знаю, кто там контроллирует tor (эти выходные ноды)

Alex
16.10.2016
20:51:04
такая цепочка раскрывается на раз два, без проблем

Страница 39 из 1273