Keresés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz xTc #4 üzenetére

    neked a meltdown meg a spectre egy az egyben kimaradt?

    "szerintem nincs túl nagy különbség egy másik kontinens vagy egy tetszőleges szerver teremben hostolt vas között": nyilván itt a szerinteden van a hangsúly. például szerinted melyik az olcsóbb: lehúzni 30 méter optikát a felhasználói switchből a szerverszobai switchbe, vagy előfizetni 5000 kilométernyi szakaszon dedikált gigabitre?

    szerinted melyik a biztonságosabb: olyan helyen futtatni a programjaidat, ahol törvény van rá, hogy korlátozás nélkül bele szabad nézni, vagy ahol tilos?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz Meridian #7 üzenetére

    "És igen, a kulcshoz a szolgáltató - bár ő szolgáltatja - nem fér hozzá.": már miért ne férhetne hozzá a kulcshoz a szolgáltató?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #12 üzenetére

    "Ne haragudj, de nem értelek.": az a kisebbik baj, hogy engem nem értesz, mert ezzel még el lehet élni...
    a nagyobbik baj, hogy a világot se érted.

    "Azzal, hogy valami törvényi védelem alatt áll, már kész is a védelem?": mit fognak hamarabb ellopni: ha valami törvényi védelem alatt áll, vagy ha valamire ki van mondva, hogy szabad préda?

    "Egy informatikai rendszer pontosan annyira védett, mint a legkevésbé védett pontja.": meg kellene szokni, hogy a biztonsági incidens egy valószínűségi változó. parasztosan fogalmazva: vagy betörnek, vagy nem. tehát pl. egy malware-s levél célbajutásának valószínűsége x százalék, legyen mondjuk 5%.

    ezzel szemben annak a valószínűsége, hogy a felhőben hosztolt gépedbe belemásznak, a biztos esemény: vagyis 100%. Következmény: ha felhőbe rakod a cuccod, akkor az általad emlegetett leggyengébb láncszem a felhő. Marika néni nagyságrendekkel kisebb biztonsági probléma, mint maga a felhő.

    "Gondolod, hogy bárkinek megéri az, hogy akkor én most jól ellopok mindent Azure-ról, vagy AWS-ről?": sajnos meg. a probléma magja az, hogy cloud infrastruktúrán keresztül adatot lopni olyan alacsony összegbe kerül, hogy megéri egyben ellopni az egész kócerájt. a célzott támadás sokkal drágább, mert felderítő munkát és specifikus szoftvert igényel.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #16 üzenetére

    tévedsz, ha azt hiszed, hogy hagyományos módon feltörik.
    a cloud infrastruktúrán keresztül minden darabjához hozzá lehet férni, nincs az a hagyományos értelemben vett törés, amikor jelszót találgatsz vagy futó program hibáit totózod. lerántják a memóriát, kielemzik, megkapnak mindent, ami kell.

    "igencsak bezárt volna ez az üzletág.": eleve nem értem, hogy fejlődött ki. itt egy dolog "mentség", hogy az amcsi törvények szerint az amcsi embereket tilos tömegesen megfigyelni. tehát ha egy amcsi cég által amcsiban üzemeltetett cloudra előfizet egy amcsi, azt elvileg nem kompromittálják, mert nem szabad. ebből lehet forgalmat generálni, mert egy amcsi előfizető elvileg megbízhatna a cloud szolgáltatójában.

    de egy amcsi cég által üzemeltetett amcsi gépen egy európai előfizető adatbiztonságára tojnak magasról, mert a törvény ezt mondja ki. a nem amerikai állampolgárt nem tekintik teljes jogú állampolgárnak adatvédelem szempontjából, így ki van adva törvényben, hogy szabadrablás van. és meg is teszik. naná, ha törvény se bünteti, miért ne tennék meg.

    ugyanezt nem tudják megtenni pl. az általam futtatott szerverrel, mert senkinek sincs fizikai hozzáférése rajtam kívül.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #18 üzenetére

    "Maradjunk csak a technikai vonalon, a jogi része kevésbé érdekes számomra.": nem, ne maradjunk, mert nagyon nem mindegy, hogy az adatlopás törvényileg mivel fenyegetett és nagyon nem mindegy, hogy ki követi el.

    "Kizártnak tartom, hogy ez ne így legyen.": melletted nyom nélkül elhussant az elmúlt 1-2 hét, meg a világ dicsősége is. Sajnálom, aki ennyire ignorant, azzal nem lehet érdemben vitatkozni, és nem az én hibámból.

    "akkor az a szolgáltató hírhedt az informatika világában?": jaja, tényleg az.
    "Tudsz ilyen szolgáltatót mondani, aki átjáróházként funkcionál?": például microsoft. valójában nem tudok olyat, amelyik nem. próbáld meg végre felfogni, hogy a legnagyobb adattolvaj az amcsi kormány és az általa kinevezett "szervek". és mivel ők házon belül vannak, nekik nem kell beállítási hibákra meg egyebekre vadászni.

    "Igazából Te mint felhasználó erőforrás kereteket veszel": ezt azért értelmetlen folyton hangsúlyozni, mert a felhasználó, aki "kereteket" vesz, az áldozat. és az, aki a hipervizort futtatja, a bűnöző. és nem tudsz ellene semmit sem csinálni, mert akinek a kezében van a vas, az nyer, a többi csak kibicel. egy dolgot tehetsz: elkerülöd nagy ívben.

    teszek egy utolsó kísérletet, hogy felvilágosulj (nem a gólya hozza...). vannak üzleti titkaid, amiket meg akarsz védeni. valaki meg meg akarja szerezni. és ez a valaki nagyon jó kapcsolatokkal rendelkezik. akkor alapvetően két irányba indulhat el:
    1. megnézi, hogy bezártad-e az ablakot este, elengedted-e a kutyát, alszik-e a biztonsági őr, stb. ezt a verziót erőlteted te, totál feleslegesen.
    2. szól a havernak, hogy ugyan küldene már pár adóhatósági nyomozót hivatalos utasítással, hogy köteles vagy kiadni minden papírt, amit kérnek. és akkor elhozzák azt is, ami neked kell. na ez van most a cloudban.

    tökteljesen mindegy, hogy hány biztonsági őröd van, milyen a kutyád kiképzése, munkaidőben jön a hatóság hivatalos pecsétes papírral és te fogod beengedni, mert nem akarsz a fogdán aludni. az ilyen helyzetektől elvileg egy dolog védhet meg: ha ki van mondva a törvényben, hogy ez visszaélés a hatóság részéről. de mivel pont nem ez van kimondva az amcsi törvényekben, hanem az, hogy hősök, akik védik az országot, ezért nemhogy a seggüket nem rúgják szét azért, mert kémkedtek, még kitüntetést is kapnak.

    ha úgy érzed, hogy nem ez a helyzet, akkor ideje felzárkóznod it hírekből, mert le vagy maradva vagy 15 évvel.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz Meridian #21 üzenetére

    "Szvsz a németeknél épülő MS Azure szerverfarm is ilyen, ezt külön videón példázza és részletezi az MS, hogy ők bizony csak szolgáltatnak, de az adatokhoz semmiféle módon nem tudnak hozzáférni, még akkor sem, ha az egészet összecsomagolnák és hazavinnék...":

    oké, képzeljük el a következő helyzetet (nem fikció, könnyedén megvalósítható):
    - kinyomtatom neked az ms állásfoglalását, amiben ezt mondják, hogy nem férnek hozzá semmihez.
    - meg kinyomtatom neked az amcsi törvényt, amiben le van írva, hogy kötelesek hozzáférést adni mindenhez.

    melyiknek fogsz hinni? a bevételét féltő ms-es saleses ürgének, vagy a hivatalos jogi közlönynek?
    mer úgy egyébként az ms is jól felépítette mostanában a megbízhatósági imidzsét... pont mint az intel az amt-vel, a meltdownnal meg a spectre-rel (meg a többivel, ami most nem tartozik ide).

    neked is, meg a másik két fórumtársunknak is csak azt tudom javasolni: erősen figyelje az illetékes száját, amikor nyilatkozik. ha mozog, akkor hazudik. ha keze-lába szögesdróttal szorosan összekötve, arccal lefelé három méter mélyen nyugszik egy fél méter oltott mész és egy méter beton alatt, plusz ló legel a sírján, akkor talán, TALÁN hihetsz neki.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #76 üzenetére

    úgy látom, eléggé a felhő javára tévedsz...
    "illik legalább redundás infrasturktúrát kialakítani": téves. kockázatmérlegeléssel kell eldönteni, hogy milyen infrastruktúrát csinálsz.
    "cold swap alkatrészeket tartani": ez megint hely, leginkább szerződésfüggő.

    de ha szerinted a helyi szerverből kell redundancia, hogy biztonságos legyen, akkor a felhőig tartó adatátviteli kapcsolatból nem kell redundancia, hogy az is biztonságos legyen?

    "Felhő vagy bármilyen más bérelt megoldás eseten ezek a költségek nem terhelnek téged.": vagyis a felhőszolgáltató ingyen nekem ajándékozza az infrastruktúrát? vagy csak elfelejted, hogy nem csak beruházási költség van, hanem működési is? a felhőnek egyetlen pozitívuma van: beruházás helyett, amitől érthetetlen okból reszketnek a nagy cégek, működési költség lesz, amit meg szeretnek. olyan, mint egy operatív lízing.

    "Az ár/érték arány ezek után szerintem érdekesebben alakul.": egyszer utánaszámoltam konkrétan, egy 5 éves futamidejű hűségnél a 3. évben fizeted ki a teljes cucc beruházási értékét és még két éven át a cég profitját növeled.

    tehát, ahogy a másik hsz-ben is leírták, minél több cég van közötted meg az adatod között, annál kevésbé lesz biztonságos és annál több cég profitját fizeted ki, vagyis annál drágább lesz.

    én ezt a körbeforgó szisztémát láttam a "menedzserek között". van pár menedzser, akik körbejárnak a nagy cégek között, és mindenhol elkövetik ugyanazt a hülyeséget, bekamuzván, hogy az jó. és persze mindenhol megbuknak, de mire kiderül, addigra ők már egy másik cégben kábítják a felsővezetőséget.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #81 üzenetére

    "Veszel új vasat?": te most próbálod a felhő előnyeit sorolni úgy, hogy a mérleg másik serpenyőjébe direkt nem raksz semmit. így a felhő nyer.

    kérdezem: felrakod a webshopodat mondjuk az amazon felhőbe. majd bedobnak egy laza 6 milliárd forintos büntetést érte. ez az olcsóbb, vagy olcsóbb lett volna venni még két szervert?

    (bérelt vonalról) "Igen illene": oké. két darab, külön szolgáltatótól érkező gigás nagyvállalati bérelt vonal jelenleg bruttóban megvan 2 misiből per hónap, ha egyáltalán olyan szerencsés helyen laksz, hogy tudsz venni két drótot. ha az infrastruktúra házon belül van, akkor ennél sokkal gyengébb minőségű internet is elég, mondjuk havi 30 rugóból. (és mielőtt elindul a hiszti, hogy nem is ennyi pénz, felhívnám a figyelmet, hogy a nagy fehér táblán pirossal áthúzott Budapest felirat után is élnek emberek).

    a különbözetből szerintem tudnék venni havonta négy szervert. na jó, ha sok diszk kell, akkor csak hármat.

    ha elegánsan elfelejtkezünk a drót áráról, akkor se biztos, hogy olcsóbb a felhő. ha korrekten beleszámoljuk a drótot is, akkor a felhő rögtön mocskos drága lesz.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz xTc #83 üzenetére

    "Berelt vonal? Biztosan szukseg van ra? Nem eleg egy VPN?": miért, a vpn min megy majd? a 7-es buszon?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    válasz hcl #85 üzenetére

    tudod, a klasszikus: panaszkodik a szőke titkárnő, hogy akkora it-s leállás volt, hogy kézzel kellett pasziánszozni...

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák