LINUX.ORG.RU

можете конечно шифроваться, но , во-первых ключи все равно будут в памяти, а память хостеру доступна полностью... во-вторых будет только подозрительнее

не пользуйтесь хостерами, которым не можете доверять.

Sylvia ★★★★★
()
Ответ на: комментарий от leave

Интересно. Я Вас сначала недопонял))) Простите.

ChAnton ★★
() автор топика

Заиметь рута и в случае чего намекнуть, что уже в доме хозяин. Обращаться к проверенным хостерам.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

Да, получается такая вот система слежения глобальная. И хрен куда денешься.

ChAnton ★★
() автор топика
Ответ на: комментарий от Sylvia

А даже если это будет дедик, то память считать все равно можно , подключившись к шине на матплате. Так что единственный выход - свинцовая комната в бункере с автоматчиками. И никакого интернета!

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

Не ерничайте, вопрос кстати весьма нетривиальный, и я заметил мало кто всерьез задумавается о подобных дырах в безопасности. Зато все рассуждают на тему того как настроить файер, pam, SELinux, защититься от ddos итд. А тут на тебе, бери-не хочу.

ChAnton ★★
() автор топика
Ответ на: комментарий от ChAnton

VPS несовместим с безопасностью, это бессмысленно. Ведь не «обезопашивают» же президента, перевозя его в общественном автобусе в час пик. Для него делают спец. кортеж и расчищают дорогу.

Bers666 ★★★★★
()

Никак. Даже если ФС защитишь, память все-равно доступна.

hibou ★★★★★
()
Ответ на: комментарий от Valmont

> xen.

Да-это хорошее решение для безопасности. Пожалуй самое правильное в данном контексте.

ChAnton ★★
() автор топика

Приемлемо - Никак. Принципиально :)

vasily_pupkin ★★★★★
()
Ответ на: комментарий от ChAnton

Прежде всего - лучше всё-таки иметь отдельный физический сервер в относительно лояльном ДЦ. В программном смысле вы уже будете насколько это возможно защищены от подглядывания в ваш шифрованный диск/раздел. Если даже со стороны хостера кто-то произведёт ребут/выключение и попытается прочитать диск или зайти в обход аутентификации - к открытым данным доступа получить не смогут, если вы не храните ключи на самом сервере.

То, о чём выше предвещают - уже похоже на абсолютную паранойю. Вряд ли даже спецслужбы так вот с лёгкостью подобный финт смогут проделать.

А даже если это будет дедик, то память считать все равно можно , подключившись к шине на матплате.

Или кто-то знает более-менее рабочие подходы к аппаратному сниффингу?

frozen_twilight ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.