Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Это, конечно, было бы наилучшим вариантом. Только вот вариант проникновения через бэкдор и намеренной атаки спецслужб на инфраструктуру выглядит более логичным.
avatar
Вы даже не знаете как пишется слово «терабайт». Какая-то досадная ошибка для того, кто каждый день копирует сотни терабайт.
avatar
Да нет там настолько заметной потери производительности. Увеличение нагрузки на 10-20% спишут на криворуких программистов.
Просто народ забыл прописную истину: считайте, что у вас нет бэкапа пока он не был успешно восстановлен. Поэтому необходимы регулярные учения по восстановлению бэкапа в референсной, отключенной от глобальной сети, системе. Причем совсем другими людьми.
avatar
Ключ установили без Вашего ведома, например, воспользовавшись бэкдором.
avatar
Чтобы шифровать бэкапы доступ к ним не нужен. Достаточно, например, подменить файлового агента Bacula, чтобы он слал на сервер уже зашифрованные данные. Причем это вообще простейший случай, и эту атаку довольно легко обнаружить.
avatar
TrueCrypt на 8700K дает скорость шифрования 6-8 Гб/с. TrueCrypt пофигу на файловую систему — он работает на уровне блочного устройства. Ему пофигу упаковывает там кто-то что-то или еще чем занимается — он шифрует данные, которые идут непосредственно на устройство хранения. Файловая система тоже пофигу. Скорость от этого изменяется максимум на единицы процентов, ограничивает, обычно, либо канал связи, либо источник или приемник данных. Установить драйвер требуется только на ту машину, которая записывает бэкап. Не надо тут небылицы про тормоза рассказывать — я такую схему реализовывал на практике. Чтобы если сервера или устройства хранения копий попадут не в те руки — данные не были доступны.
avatar
Зачем шифровать базу данных, когда можно шифровать бэкапы? Причем часто это вообще штатная возможность. Остается потом только снести сертификат, которым шифровались резервные копии — и давайдосвидания!
Или представьте что там был включен BitLocker, а в нужный момент просто удалили ключи шифрования.
avatar
:facepalm: Даже десктопный проц шифрует гигабайты в секунду. Никто ничего не заметит. BitLocker подтвердит.
avatar
А в чем проблема? Ставишь драйвер-фильтр для шифрования/дешифрования на лету. В час X просто сносишь ключ.
avatar
Дешевле базу с первички восстановить.
avatar
Продадут на зап. части — больше получат.
avatar
Я на стартере из песка выезжал. Ничего не откапывал. Ну и не надо в песке руль на месте крутить.
avatar
Чтобы мониторил биороботов :)
avatar
А как насчет затрат на утилизацию?
avatar
Т.е. термоциклирования нет. Легкие условия получаются.
avatar
А что в офисе можно на 4090 делать? Пасьянс большой нагрузки не дает…
avatar
Также, как после 24 лет у власти пойти на первый срок :)
avatar
Там там еще с 2014 года еще не все затраты в цене учли.
avatar
Так у нас же обнуление. Первое авто с момента введения этой программы, а не вообще первое. Это как с Путиным — он ведь сейчас только на первый срок избран :)
avatar
Это с переработками и зарплатой топов.