Size: a a a

SDS и Кластерные FS

2020 December 03

ВН

Виталий На Заборе... in SDS и Кластерные FS
Михаил Новоселов
То есть , если затеререть нулями конкретные секторы, можно быть уверенным, что не затрем лишнего, но и не можем быть уверены, что на самом деле адрес сектора не эмулируется, а значит что нулями затерлось реально то, что было по тому же адресу? При этом, если использовать shred(1), ситуация точно такая же?
источник

Am

Alexander mamahtehok in SDS и Кластерные FS
ivdok
У товарища майора
точно на госуслугах
источник

ВТ

Василий Толстов... in SDS и Кластерные FS
ну я бы не был столь категоричен. но вероятность большая - что каждая запись будет в место, которое меньше износилось. вроде как-то так
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Василий Толстов
ну я бы не был столь категоричен. но вероятность большая - что каждая запись будет в место, которое меньше износилось. вроде как-то так
каждая новая запись идёт в другое место
источник

ВТ

Василий Толстов... in SDS и Кластерные FS
вроде контроллер должен примерно уравнивать все ячейки
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
в то же самое никогда не идёт
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
то есть вообще в принципе никогда
источник

i

ivdok in SDS и Кластерные FS
Виталий На Заборе
то есть вообще в принципе никогда
А интел твой глючный?
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
ivdok
А интел твой глючный?
да думаю тоже, это другие какие-то приколы
источник

Am

Alexander mamahtehok in SDS и Кластерные FS
но вообще эта не новая схема когда у тебя мастерключи хранятся во внешнем хсм выдавая временные ключи ПО для шифрования/дешиврования
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
ну то есть если ты сделаешь зануление перед дискардом - ничему не навредишь, но и пользы от такого зануления ноль. ну, если проверяющего это устроит разве что - тогда считай, что наебал.
источник

Am

Alexander mamahtehok in SDS и Кластерные FS
там даже есть что-то опенсорсное реализующее необходимые протоколы
источник

МН

Михаил Новоселов... in SDS и Кластерные FS
Виталий На Заборе
ну то есть если ты сделаешь зануление перед дискардом - ничему не навредишь, но и пользы от такого зануления ноль. ну, если проверяющего это устроит разве что - тогда считай, что наебал.
Ага, спасибо, примерно так это все и представлял, прояснили сознание. Там требование очень мутное в профиле защиты.
источник

ВТ

Василий Толстов... in SDS и Кластерные FS
мне казалось, что вся сертификация прикрывается бумажками вида - это невозможно, это не является опасностью так как мы административно сказали ключам - не покидать место их нахождения
источник

МН

Михаил Новоселов... in SDS и Кластерные FS
в реальности вряд ли кто в здравом уме такое будет включать, для аттестации вроде бы не требуется, но надо что-то более-менее адекватно работающее
источник

i

ivdok in SDS и Кластерные FS
Alexander mamahtehok
но вообще эта не новая схема когда у тебя мастерключи хранятся во внешнем хсм выдавая временные ключи ПО для шифрования/дешиврования
TPM, SGX, Secure Enclave, вот это вот всё мутное дело, когда заявляется как "trusted", а кремний и софт анально огорожены от аудита
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Михаил Новоселов
в реальности вряд ли кто в здравом уме такое будет включать, для аттестации вроде бы не требуется, но надо что-то более-менее адекватно работающее
адекватно это шифрование
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
ivdok
TPM, SGX, Secure Enclave, вот это вот всё мутное дело, когда заявляется как "trusted", а кремний и софт анально огорожены от аудита
так это не защита юзера, а защита интела от юзера...
источник

i

ivdok in SDS и Кластерные FS
Виталий На Заборе
так это не защита юзера, а защита интела от юзера...
Если ты про SGX, то это решето какое-то
источник

МН

Михаил Новоселов... in SDS и Кластерные FS
Виталий На Заборе
адекватно это шифрование
сочиненное органами не всегда адекватно
источник