Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Машина пробьет колесо — и всё, никуда дальше не поедет.
avatar
Если сервер не на Эльбрусе — безопасности, считай, нет.
avatar
Или терморектальный криптоанализ дал результат :)
avatar
Не, этот не замерзнет.
avatar
Негры Вы хотели сказать?
avatar
Может пора уже закопать формат 1987 года?
avatar
Чеки тоже есть.
avatar
Наши свечи — 525 руб. за блистер 4 АУ17ДВРМ ЭЗ, и 525 руб. за тот же комплект 33 Level в том же магазине. И запрещают не свечи, а бренд.
avatar
Некоторые китайские свечи тупо плавятся в двигателе, предварительно разрушив керамический изолятор.
avatar
Зачем знать схему, если та же ленточная библиотека или контроллер хранилища данных сами сообщат как с ними связаться кому следует? Вы думаете, что полностью контролируете оборудование, но это далеко не так.
avatar
Я подхожу с точки зрения концепции. Во времена, когда копеечный контроллер SSD шифрует данные, записываемые во флеш, со скоростью 7-12 Гб/с, когда прошивки контроллеров и микрокод процессоров зашифрованы, когда есть Intel ME, без разрешения которой даже reset не работает и VMD, которая официально может использовать ресурсы ЦП для своих нужд в обход ОС внедрить прозрачное шифрование можно в любом месте. И никто ничего не заметит до часа Х.
Та же ленточная библиотека наверняка шифрует данные на ленте, и у нее практически гарантировано есть механизм аннулирования ключей шифрования для защиты от утечек бэкапов, и команда на деактивацию ключа вполне может прийти с очередным бэкапом. И никто ничего не сможет этого найти, т.к. прошивка зашифрована, канал связи зашифрован, плюс управляться он может прозрачно для ОС.
avatar
Это, конечно, было бы наилучшим вариантом. Только вот вариант проникновения через бэкдор и намеренной атаки спецслужб на инфраструктуру выглядит более логичным.
avatar
Вы даже не знаете как пишется слово «терабайт». Какая-то досадная ошибка для того, кто каждый день копирует сотни терабайт.
avatar
Да нет там настолько заметной потери производительности. Увеличение нагрузки на 10-20% спишут на криворуких программистов.
Просто народ забыл прописную истину: считайте, что у вас нет бэкапа пока он не был успешно восстановлен. Поэтому необходимы регулярные учения по восстановлению бэкапа в референсной, отключенной от глобальной сети, системе. Причем совсем другими людьми.
avatar
Ключ установили без Вашего ведома, например, воспользовавшись бэкдором.
avatar
Чтобы шифровать бэкапы доступ к ним не нужен. Достаточно, например, подменить файлового агента Bacula, чтобы он слал на сервер уже зашифрованные данные. Причем это вообще простейший случай, и эту атаку довольно легко обнаружить.
avatar
TrueCrypt на 8700K дает скорость шифрования 6-8 Гб/с. TrueCrypt пофигу на файловую систему — он работает на уровне блочного устройства. Ему пофигу упаковывает там кто-то что-то или еще чем занимается — он шифрует данные, которые идут непосредственно на устройство хранения. Файловая система тоже пофигу. Скорость от этого изменяется максимум на единицы процентов, ограничивает, обычно, либо канал связи, либо источник или приемник данных. Установить драйвер требуется только на ту машину, которая записывает бэкап. Не надо тут небылицы про тормоза рассказывать — я такую схему реализовывал на практике. Чтобы если сервера или устройства хранения копий попадут не в те руки — данные не были доступны.
avatar
Зачем шифровать базу данных, когда можно шифровать бэкапы? Причем часто это вообще штатная возможность. Остается потом только снести сертификат, которым шифровались резервные копии — и давайдосвидания!
Или представьте что там был включен BitLocker, а в нужный момент просто удалили ключи шифрования.
avatar
:facepalm: Даже десктопный проц шифрует гигабайты в секунду. Никто ничего не заметит. BitLocker подтвердит.
avatar
А в чем проблема? Ставишь драйвер-фильтр для шифрования/дешифрования на лету. В час X просто сносишь ключ.