The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google раскрыл подробности обеспечения безопасности в своей ..., opennews (??), 18-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Google раскрыл подробности обеспечения безопасности в своей ..."  –6 +/
Сообщение от Аноним (-), 18-Янв-17, 23:18 
С помощью ректального криптоанализа можно расшифровать все данные и обойти все уровни безопасности - проверено!
Ответить | Правка | Наверх | Cообщить модератору

22. "Google раскрыл подробности обеспечения безопасности в своей ..."  +4 +/
Сообщение от Demo (??), 18-Янв-17, 23:28 
> С помощью ректального криптоанализа можно расшифровать все данные … - проверено!

А вот и советы бывалых.

Ответить | Правка | Наверх | Cообщить модератору

23. "Google раскрыл подробности обеспечения безопасности в своей ..."  +4 +/
Сообщение от Аноним (-), 18-Янв-17, 23:40 
Именно поэтому строятся многоуровневые системы автоматического контроля. Ну отдаст тебе инженер свой токен, даже без паяльника отдаст. Дальше что ты будешь с ним делать, если у инженера доступ только в те три с половиной сервиса, над которыми он работает прямо сейчас?
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

47. "Google раскрыл подробности обеспечения безопасности в своей ..."  +1 +/
Сообщение от Аноним (-), 19-Янв-17, 08:22 
> С помощью ректального криптоанализа можно расшифровать все данные и обойти все уровни
> безопасности - проверено!

И как, много гуглей таким манером было расхакано?

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

70. "Google раскрыл подробности обеспечения безопасности в своей ..."  +3 +/
Сообщение от Аноним (-), 19-Янв-17, 12:19 
В тех странах где гугл размешает свои датацентры за пытки могут и на электрический стул посадить.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

76. "Google раскрыл подробности обеспечения безопасности в своей ..."  +/
Сообщение от TiGRemail (ok), 19-Янв-17, 15:30 
Там система безопасности в том числе включает в себя повсеместное разделение ролей. Есть чуваки, которые имеют доступ к железу. Они не имеют доступа ни к каким ключам на данные, то есть, всё, что они имеют - кучу бесполезных терабайтов шифрованных данных. На выходе с сервера - шифрованный трафик. На входе - шифрованный трафик. Данные хранятся в зашифрованном виде. И у тебя нет ключей.

Есть другие чуваки, которые пишут код, разные приложения. Они к данным тоже доступа не имеют. И так далее.

Так что выудишь ты у кого-то всякими методами какие-то ключи. Тебе это ничего не даст. Там, где доступ непосредственно к мясу (то есть, к пользовательским данным), там всевозможная двухфакторная авторизация и прочий контроль доступа.

В общем и целом, нет одного человека, "взломав" которого, можно было бы получить доступ к данным.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру