The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


103. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от vkni (?), 21-Авг-12, 16:48 
> Нет, достаточно одного раза. Про привязку к ротации - это измышления новостеписателя.

It works by generating a key pair of "sealing key" and "verification key". The former stays on the machine whose logs are to be protected and is automatically changed in regular intervals (and the previous one securely deleted), the latter should be written down on a piece of paper or stored on your phone or some other secure location (that means: not on the machine whose logs are to be protected). With the verification key at hand you can verify the journals on the machine and be sure that -- if the verification is successful -- log history until the point where the machine was cracked has not been altered a posteriori.

Читая Poetteringа мы видим, что поскольку sealing key и verification key идут парами, то непосредственно при стирании sealing key нужно сохранять соответствующий verification key. Иначе злоумышленник может точно также сварганить нужное кол-во пар sealing key и verification key, подделать логи и всё. То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.

То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Ответить | Правка | Наверх | Cообщить модератору

118. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Sergey722 (ok), 21-Авг-12, 17:25 
>...нужно сохранять соответствующий verification key...
>...
>То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Осталось понять почему каждый день, а не каждый год или не каждые 37.5 секунд. Не объясните?

Ответить | Правка | Наверх | Cообщить модератору

154. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 19:37 
> Осталось понять почему каждый день, а не каждый год или не каждые
> 37.5 секунд. Не объясните?

Вообще, желательно после каждой записи в лог. И с такой же частотой создавать пары ключей. Но чаще, чем раньше раз в день, себя не заставишь. :-)

Вообще, verification key, который не откопирован в гарантированно безопасное хранилище, абсолютно бесполезен - его можно подменить в паре с sealing key.

В общем, я совершенно не понимаю, каким образом можно выдать злоумышленнику компьютер со всей необходимой информацией так, чтобы он не мог подделать лог. И при этом можно было за разумное время этот лог проверить (Возможна такая ситуация, что секретный ключ для каждой новой записи генерируется из предыдущего, при этом предыдущий забывается без возможности восстановления. Но тогда, казалось бы, проверка этого лога займёт вечность.).

Ответить | Правка | Наверх | Cообщить модератору

156. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от кевин (?), 21-Авг-12, 19:40 

>То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.
> То есть, таки надо фотографировать монитор сервера на телефон каждый день.

а может просто не стоит компрометировать ключ каждый день? моя пара ключей для подписи уже 5 лет не скомпрометирована и врядли будет.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

159. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 19:44 
>>То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.
>> То есть, таки надо фотографировать монитор сервера на телефон каждый день.
> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
> для подписи уже 5 лет не скомпрометирована и врядли будет.

почитайте что такое "нагрузка на ключ".

Ответить | Правка | Наверх | Cообщить модератору

182. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 20:09 
> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
> для подписи уже 5 лет не скомпрометирована и врядли будет.

Я не совсем понимаю происходящее, т.к. статьи про методу нет (см. оригинальный пост Поттеринга). Но, очевидно, что после взлома у злоумышленника в руках появляется секретный ключ, которым подписываются логи.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

189. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 20:19 
>> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
>> для подписи уже 5 лет не скомпрометирована и врядли будет.
> Я не совсем понимаю происходящее, т.к. статьи про методу нет (см. оригинальный
> пост Поттеринга). Но, очевидно, что после взлома у злоумышленника в руках
> появляется секретный ключ, которым подписываются логи.

получить доступ к логам и к хранилищу ключей несколько очень разные уровни взлома.

Ответить | Правка | Наверх | Cообщить модератору

205. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 20:49 
> получить доступ к логам и к хранилищу ключей несколько очень разные уровни
> взлома.

К логам на запись - т.е. это и в том, и в том случае root доступ.

Ответить | Правка | Наверх | Cообщить модератору

216. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 21:57 
вот тут не уверен, но мне пока такие потребности не грозят такчто реализацию безопасности я прорабатываю теоретически, могу чего-то не учитывать, но помоему всётаки разные у меня например при попытке ручного доступа к ключам нужно пароль вводить.. думается если понадобится автоматический доступ будет несложно разрешить туда доступ только мной лично подписанным сервисам.
Ответить | Правка | Наверх | Cообщить модератору

273. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 22-Авг-12, 00:00 
> Читая Poetteringа мы видим, что поскольку sealing key и verification key идут
> парами, то непосредственно при стирании sealing key нужно сохранять соответствующий verification
> key. Иначе злоумышленник может точно также сварганить нужное кол-во пар sealing
> key и verification key, подделать логи и всё. То есть, у
> вас всегда должна быть последняя версия нескомпрометированного verification key.
> То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Вы довольно плохо читаете по-английски. Новый sealing key генерируется на основе предыдущего каждые 15 минут. При этом, для проверки всей цепочки sealing keys достаточно одного verification key, созданного одновременно с первым sealing.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру