Size: a a a

2020 July 07

S

Stas in ctodailychat
Dedulik
смотри - у тебя данные у гугла, ключи в оператике виртуалок у гугла и расшифрованная дата тоже в оперативке виртуалок у гугла. вопрос - делишься ли ты датой с гуглом или кого-то просто развели на деньги? )
а еще Spectre и Meltdown добавляют интриги
источник

D

Dedulik in ctodailychat
Konstantin Nosov
если гугл захочет он соберет ключи со всех нод и востановит данные, но компрометация одного или нескольких узлов не приведет к утечке данных
я предполагал, что "делиться данными" это как-раз спрятать данные от облачного провайдера. как wallmart не юзает aws, потому что amazon тырит данные, поэтому сотрудничает с ms.
а если защита от хакеров, то это тоже, такое... была история одного криптостаратпа, который вынесли несоклько раз под 0. на пятый раз выяснилось, что один из обиженных уволенных сотруднитов имел vpn в офисную сеть и тырил ключи от кошельков при каждой их замене ))))
источник

D

Dedulik in ctodailychat
Stas
а еще Spectre и Meltdown добавляют интриги
сложнаааа ) если все у гугла и так - зачем эти медленные извращения. у них наверняка свои гипервизоры которые все умеют, что нужно )
источник

A

AT in ctodailychat
Dedulik
я предполагал, что "делиться данными" это как-раз спрятать данные от облачного провайдера. как wallmart не юзает aws, потому что amazon тырит данные, поэтому сотрудничает с ms.
а если защита от хакеров, то это тоже, такое... была история одного криптостаратпа, который вынесли несоклько раз под 0. на пятый раз выяснилось, что один из обиженных уволенных сотруднитов имел vpn в офисную сеть и тырил ключи от кошельков при каждой их замене ))))
Ничего не меняется со времён Митника, человеческий фактор:)
источник

D

Dedulik in ctodailychat
AT
Ничего не меняется со времён Митника, человеческий фактор:)
ну ) перефразируя старую байку, "как известно S в слове crypto обозначает security".

был на tokenconf, там один деятель с пафосом рассказывал как писать криптобиржу и меньше, чем за мильен долларов он за это не берется. на вопросы - "а где вы храните ключи и как генерируете адреса для приема?" был ответ - "в ноде биткоина. и храним и генерим" ))))
источник

S

Stas in ctodailychat
Dedulik
сложнаааа ) если все у гугла и так - зачем эти медленные извращения. у них наверняка свои гипервизоры которые все умеют, что нужно )
как я понял, с этими уязвимостями. такие возможност появляются не только у гугла, но и у «соседа»
источник

D

Dedulik in ctodailychat
Stas
как я понял, с этими уязвимостями. такие возможност появляются не только у гугла, но и у «соседа»
так это ж не угадаешь. там наверняка ноды катаются по железкам. т.е. прицельно атаку не проведешь
источник

O

Onlinehead in ctodailychat
Stas
как я понял, с этими уязвимостями. такие возможност появляются не только у гугла, но и у «соседа»
Да. Но атаковать кого то конкретного очень сложно, машин сотни тысяч, хрен пойми где та, что твоя
источник

O

Onlinehead in ctodailychat
Вообще облака, да и весь хостинг - он же на доверии живет. Терморектальный криптоанализ и заливку оперативки азотом никто не отменял...
источник

O

Onlinehead in ctodailychat
Просто все стараются сделать так, чтобы любой конкретный инженер не мог незаметно вынести что либо. Требования там, сертификации.
Там можно до рептилоидов дорассуждать:)
источник

DK

Dmitriy K in ctodailychat
заливка оперативки азотом? Что это даёт?
источник

D

Dedulik in ctodailychat
Onlinehead
Вообще облака, да и весь хостинг - он же на доверии живет. Терморектальный криптоанализ и заливку оперативки азотом никто не отменял...
ну вот разговор - от кого защищаемся всеми этими примочками с хашикорпом. на поверхности два ответа - защищаем разрабов от увольнения  и гугл от банкротсва  )
источник

O

Onlinehead in ctodailychat
Dmitriy K
заливка оперативки азотом? Что это даёт?
Перенос в другую машину без сброса.
источник

DK

Dmitriy K in ctodailychat
типа фриз состояния оперативки?
источник

O

Onlinehead in ctodailychat
Ну или в спец. Устройство для вычитки
источник

O

Onlinehead in ctodailychat
Dmitriy K
типа фриз состояния оперативки?
Угу, при переохлаждении заряд утекает сильно медленнее и его можно прочитать в течении минут
источник

O

Onlinehead in ctodailychat
А время на самом деле надо чтобы выдернуть и перенести в другое устройство, где уже контроллер отреферешит данные и читай спокойно.
источник

DK

Dmitriy K in ctodailychat
ничосе. Я читал только про то, как службы микроскопом данные с дисков вычитывали
источник

DK

Dmitriy K in ctodailychat
который до этого нулями заполняли
источник

J

JvK in ctodailychat
ну с диска щас не получится, у всех шифрованное. а память - поэтому и не рекомендуется шифровалкам хотя бы ключ от диска в памяти хранить
источник