Size: a a a

Обсуждения техдирские

2021 February 12

S

Sergey in Обсуждения техдирские
Sunny Shelf
О, отлично... Кубер что, будет отказываться от докера?
Только от докеровской системы управления
источник

AS

Andrey Shetukhin in Обсуждения техдирские
https://yandex.ru/company/press_releases/2021/2021-02-12

Облака безопасны, говорили они.
источник

AB

Andrej Bestuzhev in Обсуждения техдирские
Так намеренное вредительство же. Как вообще в принципе можно такое забороть?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Andrej Bestuzhev
Так намеренное вредительство же. Как вообще в принципе можно такое забороть?
Очевидно, сделав невозможным доступ к пользовательским данным.
источник

AB

Andrej Bestuzhev in Обсуждения техдирские
Andrey Shetukhin
Очевидно, сделав невозможным доступ к пользовательским данным.
Это возможно в случае администратора БД?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Например, у меня в почте есть режим, при котором технически невозможно получить доступ в ящик, даже имея рута на машине. Ящик можно удалить, а прочитать оттуда письма - нет.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Andrej Bestuzhev
Это возможно в случае администратора БД?
Администратора ЧЕГО???
источник

V

Vitaly in Обсуждения техдирские
Andrey Shetukhin
Например, у меня в почте есть режим, при котором технически невозможно получить доступ в ящик, даже имея рута на машине. Ящик можно удалить, а прочитать оттуда письма - нет.
а можешь пожалуйста направить, где почитать про такое? как хоть ггулить как это организовывается?
источник

AB

Andrej Bestuzhev in Обсуждения техдирские
Andrey Shetukhin
Администратора ЧЕГО???
Базы данных, физической машины, где всё лежит. Без разницы.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Vitaly
а можешь пожалуйста направить, где почитать про такое? как хоть ггулить как это организовывается?
Здесь нет ничего сложного. Асимметричное шифрование данных. Чтобы было быстро, письмо и метаинформация шифруется по  AES. А пароль к AES шифруется по RSA. Как следствие, записать письмо в ящик можно через rsa_public_encrypt, а прочитать — нельзя.
источник

V

Vitaly in Обсуждения техдирские
спасибо большое, почитаю
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Для дешифрации нужен приватный ключ пользователя. Если его нет, взломать почту не выйдет.
источник

AB

Andrej Bestuzhev in Обсуждения техдирские
Проблема же, наверное, не только в почте, а вообще.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
На диске лежит мешанина из двоичных данных.
источник

V

Vitaly in Обсуждения техдирские
красиво
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Andrej Bestuzhev
Проблема же, наверное, не только в почте, а вообще.
Да, проблема - в том, что ваши данные в чужом облаке — НЕ ваши данные.
источник

p

pragus in Обсуждения техдирские
Andrey Shetukhin
Здесь нет ничего сложного. Асимметричное шифрование данных. Чтобы было быстро, письмо и метаинформация шифруется по  AES. А пароль к AES шифруется по RSA. Как следствие, записать письмо в ящик можно через rsa_public_encrypt, а прочитать — нельзя.
А это легально использовать несертифицированные средства шифрования в госорганах?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
pragus
А это легально использовать несертифицированные средства шифрования в госорганах?
Смотря для чего. Впрочем, замена AES и RSA на ГОСТ - вопрос лишь выбора криптопровайдера.
источник

MB

M B in Обсуждения техдирские
Облако относительно безопасно если стоит on-premises, как aws у цру вроде
источник

p

pragus in Обсуждения техдирские
Andrey Shetukhin
Смотря для чего. Впрочем, замена AES и RSA на ГОСТ - вопрос лишь выбора криптопровайдера.
У вас же там почта мвд, и врядли вы в ней можете отделить документооборот от персональных/медицинских данных граждан в пересылаемых документах.
источник