LINUX.ORG.RU
ФорумAdmin

Много ли смысла от cryptsetup-шифрованного диска (файла образа) внутри VPS/облака?

 , ,


0

1

Паранойи псто.

Сабж. А именно, внутри Hetzner vServer (так dmidecode определяет хост-систему на виртуалке в ихнем облаке).

Понятно, что когда виртуалка выключена, диск не расшифруешь. А вот насколько имеет смысл доверять хостеру (в т.ч. не только хецнеру) в плане что они не перехватывают обращения к гостевой ФС, вот в чём вопрос?

★★★★★

когда виртуалка выключена, диск не расшифруешь

Это не так. Дампы оперативной памяти.

А вот насколько имеет смысл доверять хостеру

Ни на сколько. Доверять важные данные кому-либо(кроме себя) нельзя, если они действительно важны. Можно локально создать файл-криптоконтейнер, в него поместить важные данные, а сам контейнер загрузить в облако. При использовании хорошего(желательно псевдослучайного) пароля данные в безопасности.

SM5T001
()
Ответ на: комментарий от SM5T001

Можно локально создать файл-криптоконтейнер, в него поместить важные данные, а сам контейнер загрузить в облако.

Угу, тоже об этом думал.

dimgel ★★★★★
() автор топика
Ответ на: комментарий от dimgel

Ни на сколько. Доверять важные данные кому-либо(кроме себя) нельзя, если они действительно важны.

Но тогда получается, например, что коммерческий сайт со всяким там биллингом и прочей чувствительной инфой размещать в интернете вообще нельзя: ни в виртуалке, ни даже на физическом сервере.

dimgel ★★★★★
() автор топика
Ответ на: комментарий от dimgel

Коммерческим фирмам и так приходится доверять. Ведь фирма — это не человек. Акционеры доверяют гендиректору, гендиректор — подчинённым. А в этом случае они доверяют компании-хостеру.

te111011010
()
Ответ на: комментарий от te111011010

Жить страшно. Выкину компьютер нахрен.

dimgel ★★★★★
() автор топика

[Загрузка любого дистрибутива в RAM] таким образом я перевёл работу VDS в tmpfs, а затем тоже поднял этот вопрос [Чем можно зашифровать tmpfs?], ответа на него так и не нашёл.

товарищ в первом комментарии прав, единственный рабочий вариант, когда вы создаёте контейнер у себя, а затем хостите его где захотите.

Spoofing ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.