
Andrey
26.08.2016
20:12:07
ну идея атаки в том, что память не сразу сбрасывает состояние, а через несколько минут. Выдираем кабель питания, охлаждаем память (чтобы замедлить процесс обнуления), куда-нибудь вставляем память либо грузимся с флешки и читаем состояние памяти
то, каким оно было перед отключением питания
для нас это снапшот бареметала :) А так вообще хацкеры такие хацкеры.
https://ru.wikipedia.org/wiki/Cold_boot_attack

Google

Andrey
26.08.2016
20:14:44
А как с ECC only можно получить снимок?

Paul
26.08.2016
20:15:15

Andrey
26.08.2016
20:16:50
ну вот Дэн утверждает, что с памятью ECC мы можем получить на железном сервере снимок состояния, включающий в себя оперативку, но только есть там ЕСС.

Paul
26.08.2016
20:19:32

Dan
26.08.2016
20:19:46
я не это имел в виду

Andrey
26.08.2016
20:20:26

Dan
26.08.2016
20:21:38
"как насчёт памяти" - твой вопрос мной был воспринят не в контексте снятия снэпшота )) поэтому я и ответил только ECC )
но
твой вопрос интересный, и я хотел бы у тебя уточнить, в связи с чем возникла эта задача снять состояние с железяки
потому что решения есть, и они существенно дорогие даже для тех, кто в состоянии купить килограм красной икры просто так на завтрак
я сталкивался с разными тасками. вплоть до снятия дампа с планок памяти без подачи питания на них
но это запредельно сложные, прецизиозные, часто закрытые и очень специфичные процессы

Paul
26.08.2016
20:24:04

Google

Dan
26.08.2016
20:25:15
если это праздное любопытство ради "попиздеть за технологии", то у меня на это времени сейчас нет, могу в понедельник. а если это важно прям пипец и вот вообще - то я дам контакты двух людей в Петербурге, которые умеют с IO делать такие волшебные вещи, что хакеры из фильмов со всеми спецэффектами меркнут как лица бледных алкоголиков в магазинах после 22 часов

Paul
26.08.2016
20:36:37

Dan
26.08.2016
20:37:17
спокойно, наезда нет. я просто реально сейчас немного занят, и у меня нет свободных ресурсов сейчас помогать снимать снапшоты малознакомым личностям ?
но если что - есть контакты, которыми могу поделиться
извините, что матом, был напуган

yopp
26.08.2016
20:54:32
Пусть снепшот с моего мозга снимут

Phil
26.08.2016
20:57:59

Dan
26.08.2016
21:00:32
openstack
я хочу осилить openstack и делать свой AWS с блэкджеком, cloud computing & storge, и конечно же куртизанками )
чтобы всё это было раскидано по разным ДЦ, и облако было реально облаком. с N+1, катастрофоустойчивостью и безумным мониторингом, для которого надо будет купить шесть 27" мониторов

Igor
26.08.2016
21:02:29
я так у начальника два монитора выпросил
для мониторинга
неделю смотрел на графики на фоне
потом там только сериалы крутились

Dan
26.08.2016
21:04:43
у меня так ребята заставили купить какой-то телевизор на полстены, чтобы смотреть какие города и точки отвалились в режиме реального времени.
?

ptchol
26.08.2016
21:10:55

Dan
26.08.2016
21:11:14
не, это клиенту, мне нельзя в бельдяжки )
я женат

Воруй
26.08.2016
21:13:24

Google

Воруй
26.08.2016
21:13:31
нова бут, нова делит

Phil
26.08.2016
21:36:32
openstack
а почему опенстек а не например тритон?

Dan
26.08.2016
21:40:12
наверное потому что тритон это про докер и контейнеры, а мне нужно IaaS причём самое разноплановое
и облачные диски, и виртуалки кастомизируемые фактически "на лету "
предположу что про тритон могу быть не прав, я не хорошо осведомлён про него
знаю что в кубернетес может
но вот с кубернетесом сейчас небольая проблемка есть ) извне оказывается можно любому человеку попасть в любой контейнер причём как вы догадываетесь рутом
поэтому я что-то пока контейнеры отложу в сторону )
не в прод

Phil
26.08.2016
21:56:02

Uncel
26.08.2016
21:56:38
Надеюсь ciao интел допилит
Для цодов пуля

Dan
26.08.2016
21:58:18
минуточку, Фил, это ж тот самый смартос же
с zfs из коробки
и kvm

Phil
26.08.2016
21:58:34
угу

Dan
26.08.2016
21:59:00
хм, и всё вот это вот scalable? это нужно попробовать же ?

Phil
26.08.2016
21:59:42
а что такое scalable? а что вообще scalable?

Alexey
26.08.2016
22:00:04

Dan
26.08.2016
22:00:58
что такое scalable. в моём понимании это стэкуемая и очень хорошо горизонтально расширяемая технология. для нелинейного наращивания мощностей вычислительного комплекса, например

Google

Dan
26.08.2016
22:01:17
я позволю себе быть не правым, я не утверждаю что это истинно, это лишь моё мнение )

ptchol
26.08.2016
22:01:53
почему не линейного ? )
не нада тока мне про законы амдала

Dan
26.08.2016
22:02:51
тут я имел в виду что я нелинейно планирую наращивать мощности ) когда один сервер введу в эксплуатацию, а когда полсотни
всё проще

Phil
26.08.2016
22:07:46

ptchol
26.08.2016
22:09:12
потому что это не технологии а инструменты ?

Dan
26.08.2016
22:09:52
я вот про что:
у меня есть три машины. я хочу их объединить в одну "вычислительную сеть" под магическим названием "облако", чтобы можно было на нём разворачивать N-виртуальных машин для самых разнообразных целей.
чтобы я мог распределять процессорное время, место на жёстких дисках, а также управлять сетевыми адресами.
я хочу также добавлять серверы к этому "облаку" постепенно наращивая количество CPU, HDD и RAM. чтобы можно было создавать еще больше VPS и прочих инстансов
openstack это умеет
про тритон я слышал очень мало. про smartos немного больше чем ничего, но что-то слышал. zfs и работа из оперативной памяти мне нравится

Admin
ERROR: S client not available

Paul
26.08.2016
22:11:04
концептуально вещь великолепная, реальность больно бьет ботинком в репу

Dan
26.08.2016
22:12:18
btrfs и ext4 пока вполне устраивают. zfs не трогал
но слышал полярные мнения

Paul
26.08.2016
22:12:39
опенстек самому интересен, так что будем колоться вместе, судя по всему. Кактус обещает быть большим

Vladimir
26.08.2016
22:17:04
Ни разу не слышал чтобы кто то смог взять open stack без допила

Paul
26.08.2016
22:18:34
я пытался поставить стек в 2013 (кажется) году. На постгрес. Он даже заработал. но поплясать заставил изрядно

Phil
26.08.2016
22:25:55

Google

Phil
26.08.2016
22:26:36

Dan
26.08.2016
22:27:36
Чо? Какая работа из оперативной памяти?
я опять что-то напутал? это не та операционная система, которая может загружаться чуть ли не с флешки, и сидеть в оперативной памяти чуть более чем полностью?
может быть я с mesos перепутал

Phil
26.08.2016
22:27:44
openstack это умеет
хз. это как-то стремно делать общий провизионинг распределения и отдавать его чему-то на откуп

Dan
26.08.2016
22:28:04
нет, не месос

Phil
26.08.2016
22:28:27

Dan
26.08.2016
22:28:49
у меня /boot на btrfs
норм
сильного прям IO прироста не набьлюдаю
возможно зря колдовал

Phil
26.08.2016
22:29:18

Dan
26.08.2016
22:32:37

Roman
26.08.2016
22:33:29
Не бил данные

Dan
26.08.2016
22:34:05
/ и /home с /usr /var и /etc у меня на ext4
я пока только /boot на btrfs отправил

Phil
26.08.2016
22:34:21
Это второй раз в жизни, когда я про btrfs слышу что-то отличное от набора псевдографики
@ndvas вроде ругался буквально полгода назад. Вроде на мертвые зависоны

Roman
26.08.2016
22:36:41
Ну, я вам открою тайну: в xfs сейчас влили reflink

Phil
26.08.2016
22:37:35