The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики systemd представили Journal, замену системе syslog, opennews (ok), 19-Ноя-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


134. "Разработчики systemd представили Journal, замену системе sys..."  +4 +/
Сообщение от Макс (??), 19-Ноя-11, 12:34 
Хм. Если мы владеем рутом (и следовательно ядром), что мешает нам подцепиться к Journal или вытащить оттуда ключ, и воссоздать зашифрованный лог без компрометирующих нас записей? Я все еще не понимаю. Как-никак, вся история малвари и DRM на венде говорит о том, что локальной машине доверять нельзя, должен быть проверенный контрагент.

Насколько я понимаю, как бы оно ни было реализовано, существует только один принципиальный способ это сделать - security through obscurity, со всеми вытекающими.

Ответить | Правка | Наверх | Cообщить модератору

146. "Разработчики systemd представили Journal, замену системе sys..."  –2 +/
Сообщение от Аноним (-), 19-Ноя-11, 13:00 
> Я все еще не понимаю.
> Насколько я понимаю, как бы оно ни было реализовано, существует только один
> принципиальный способ это сделать - security through obscurity, со всеми вытекающими.

Первое утверждение правильное: ты всё ещё не понимаешь. Более того - без изучения основ криптографии - вряд-ли поймёшь.
Начать можешь с википедии, дальше - Applied Cryptography Шнайера.
Где-то через месяц понимание придёт. При усердии - уже через неделю.

Ответить | Правка | Наверх | Cообщить модератору

162. "Разработчики systemd представили Journal, замену системе sys..."  +1 +/
Сообщение от XPEHemail (?), 19-Ноя-11, 13:47 
Ну вы сокровенным знанием-то поделитесь с общественностью, не держите все в себе.
Ответить | Правка | Наверх | Cообщить модератору

309. "Разработчики systemd представили Journal, замену системе sys..."  –4 +/
Сообщение от Аноним (-), 20-Ноя-11, 12:58 
> Ну вы сокровенным знанием-то поделитесь с общественностью, не держите все в себе.

Болван, никто не будет тебе пересказывать тут на пальцах содержание некислого труда, сдобренного адовой математикой. В университете учат. И обычно за бабло немаленькое. Так что сам, сам. Английский подучишь заодно. Продвинешься. И будешь сам ходить босиком по стране и задаром учить недоумков.

Ответить | Правка | Наверх | Cообщить модератору

211. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от Аноним (-), 19-Ноя-11, 16:58 
> Хм. Если мы владеем рутом (и следовательно ядром), что мешает нам подцепиться
> к Journal или вытащить оттуда ключ,

А он там обязан быть? А что если начальный хеш убрали из системы?

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

213. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от Аноним (-), 19-Ноя-11, 17:01 
Но нам же нужен этот хэш для верификации лога. В таком случае верифицировать логи придется на удаленной системе (не будем же мы его компрометировать на локальной?), что делает все такое шифрование бессмысленным, ибо и так придется логи трансферить на удаленный сервер. Проще уж сразу логить на удаленную систему, как и делается сейчас - какой смысл огород городить?
Ответить | Правка | Наверх | Cообщить модератору

414. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от Аноним (-), 23-Ноя-11, 16:22 
> так придется логи трансферить на удаленный сервер.

Зачем? Можно загрузить например локальный сервер с доверяемого ливцд/флехи в оффлайн режиме и произвести разбор полетов, проверив в том числе и достоверность лога. Это не требует отдельной машины. А вот отдельный сервер имеет недостаток: он баблосов стоит, бэть.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру