The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Vkni (ok), 21-Авг-12, 15:18 
Я не очень понимаю, предлагается ежесуточно вручную фотографировать консоль сервера на телефон? И это, дескать, проще, чем автоматически отсылать лог на удалённую машину?
Ответить | Правка | Наверх | Cообщить модератору

20. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 15:18 
> Я не очень понимаю, предлагается ежесуточно вручную фотографировать консоль сервера на
> телефон? И это, дескать, проще, чем автоматически отсылать лог на удалённую
> машину?

Нет, достаточно одного раза. Про привязку к ротации - это измышления новостеписателя.

Ответить | Правка | Наверх | Cообщить модератору

103. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от vkni (?), 21-Авг-12, 16:48 
> Нет, достаточно одного раза. Про привязку к ротации - это измышления новостеписателя.

It works by generating a key pair of "sealing key" and "verification key". The former stays on the machine whose logs are to be protected and is automatically changed in regular intervals (and the previous one securely deleted), the latter should be written down on a piece of paper or stored on your phone or some other secure location (that means: not on the machine whose logs are to be protected). With the verification key at hand you can verify the journals on the machine and be sure that -- if the verification is successful -- log history until the point where the machine was cracked has not been altered a posteriori.

Читая Poetteringа мы видим, что поскольку sealing key и verification key идут парами, то непосредственно при стирании sealing key нужно сохранять соответствующий verification key. Иначе злоумышленник может точно также сварганить нужное кол-во пар sealing key и verification key, подделать логи и всё. То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.

То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Ответить | Правка | Наверх | Cообщить модератору

118. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Sergey722 (ok), 21-Авг-12, 17:25 
>...нужно сохранять соответствующий verification key...
>...
>То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Осталось понять почему каждый день, а не каждый год или не каждые 37.5 секунд. Не объясните?

Ответить | Правка | Наверх | Cообщить модератору

154. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 19:37 
> Осталось понять почему каждый день, а не каждый год или не каждые
> 37.5 секунд. Не объясните?

Вообще, желательно после каждой записи в лог. И с такой же частотой создавать пары ключей. Но чаще, чем раньше раз в день, себя не заставишь. :-)

Вообще, verification key, который не откопирован в гарантированно безопасное хранилище, абсолютно бесполезен - его можно подменить в паре с sealing key.

В общем, я совершенно не понимаю, каким образом можно выдать злоумышленнику компьютер со всей необходимой информацией так, чтобы он не мог подделать лог. И при этом можно было за разумное время этот лог проверить (Возможна такая ситуация, что секретный ключ для каждой новой записи генерируется из предыдущего, при этом предыдущий забывается без возможности восстановления. Но тогда, казалось бы, проверка этого лога займёт вечность.).

Ответить | Правка | Наверх | Cообщить модератору

156. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от кевин (?), 21-Авг-12, 19:40 

>То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.
> То есть, таки надо фотографировать монитор сервера на телефон каждый день.

а может просто не стоит компрометировать ключ каждый день? моя пара ключей для подписи уже 5 лет не скомпрометирована и врядли будет.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

159. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 19:44 
>>То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.
>> То есть, таки надо фотографировать монитор сервера на телефон каждый день.
> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
> для подписи уже 5 лет не скомпрометирована и врядли будет.

почитайте что такое "нагрузка на ключ".

Ответить | Правка | Наверх | Cообщить модератору

182. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 20:09 
> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
> для подписи уже 5 лет не скомпрометирована и врядли будет.

Я не совсем понимаю происходящее, т.к. статьи про методу нет (см. оригинальный пост Поттеринга). Но, очевидно, что после взлома у злоумышленника в руках появляется секретный ключ, которым подписываются логи.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

189. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 20:19 
>> а может просто не стоит компрометировать ключ каждый день? моя пара ключей
>> для подписи уже 5 лет не скомпрометирована и врядли будет.
> Я не совсем понимаю происходящее, т.к. статьи про методу нет (см. оригинальный
> пост Поттеринга). Но, очевидно, что после взлома у злоумышленника в руках
> появляется секретный ключ, которым подписываются логи.

получить доступ к логам и к хранилищу ключей несколько очень разные уровни взлома.

Ответить | Правка | Наверх | Cообщить модератору

205. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 20:49 
> получить доступ к логам и к хранилищу ключей несколько очень разные уровни
> взлома.

К логам на запись - т.е. это и в том, и в том случае root доступ.

Ответить | Правка | Наверх | Cообщить модератору

216. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 21:57 
вот тут не уверен, но мне пока такие потребности не грозят такчто реализацию безопасности я прорабатываю теоретически, могу чего-то не учитывать, но помоему всётаки разные у меня например при попытке ручного доступа к ключам нужно пароль вводить.. думается если понадобится автоматический доступ будет несложно разрешить туда доступ только мной лично подписанным сервисам.
Ответить | Правка | Наверх | Cообщить модератору

273. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 22-Авг-12, 00:00 
> Читая Poetteringа мы видим, что поскольку sealing key и verification key идут
> парами, то непосредственно при стирании sealing key нужно сохранять соответствующий verification
> key. Иначе злоумышленник может точно также сварганить нужное кол-во пар sealing
> key и verification key, подделать логи и всё. То есть, у
> вас всегда должна быть последняя версия нескомпрометированного verification key.
> То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Вы довольно плохо читаете по-английски. Новый sealing key генерируется на основе предыдущего каждые 15 минут. При этом, для проверки всей цепочки sealing keys достаточно одного verification key, созданного одновременно с первым sealing.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

128. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Crazy Alex (ok), 21-Авг-12, 18:06 
Думаю, настолько эпичную глупость они не могли сотворить
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

215. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 21:15 
> Думаю, настолько эпичную глупость они не могли сотворить

С одной стороны, да. С другой стороны, не понадобится ли хранить вообще все логи с момента генерации пары sealed key/verification key, чтобы проверить их нескомпрометированность? Это тоже, в некотором смысле, убивает идею.

Впрочем, поскольку основополагающая статья ещё не опубликована, узнать это невозможно.

Ответить | Правка | Наверх | Cообщить модератору

327. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от VoDA (ok), 22-Авг-12, 13:26 
>> Думаю, настолько эпичную глупость они не могли сотворить
> С одной стороны, да. С другой стороны, не понадобится ли хранить вообще
> все логи с момента генерации пары sealed key/verification key, чтобы проверить
> их нескомпрометированность? Это тоже, в некотором смысле, убивает идею.

Для проверки нужны все логи после получения verification key. Хочешь удалить старые логи - новая пара sealed / verification key и поехали дальше.

Ответить | Правка | Наверх | Cообщить модератору

362. "В systemd добавлена поддержка средств, гарантирующих..."  +/
Сообщение от arisu (ok), 23-Авг-12, 06:05 
> Для проверки нужны все логи после получения verification key. Хочешь удалить старые
> логи — новая пара sealed / verification key и поехали дальше.

ой, как чудно. log rotation особенно чуден: забыл сфотографировать экран — капец.

Ответить | Правка | Наверх | Cообщить модератору

155. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 19:38 
> Я не очень понимаю, предлагается ежесуточно вручную фотографировать консоль сервера на
> телефон? И это, дескать, проще, чем автоматически отсылать лог на удалённую
> машину?

шурх шурх, почему я не читая новсть таки понимаю что и как сделали? неужели потому что яитал ещё анонс фичи?

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

164. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Vkni (ok), 21-Авг-12, 19:49 
> шурх шурх, почему я не читая новсть таки понимаю что и как
> сделали?

Это у вас иллюзия: "FSS is based on "Forward Secure Pseudo Random Generators" by Bertram Poettering at the Royal Holloway/University of London, who is a cryptography postdoc and researches these kind of things. (He also happens to be my brother...) A paper about FSPRG will be published shortly."

Последняя фраза "A paper about FSPRG will be published shortly." переводится как "Статья о FSPRG вскоре будет опубликована".

> неужели потому что яитал ещё анонс фичи?

Нет, это потому, что вы не читали оригинал.

Ответить | Правка | Наверх | Cообщить модератору

190. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 20:22 
> Нет, это потому, что вы не читали оригинал.

так яж и говорю новость не читал что ту что ту читал только прошлый анонс тогдашние планы и нынешний заголовок.

Ответить | Правка | Наверх | Cообщить модератору

192. "В systemd добавлена поддержка средств, гарантирующих..."  +1 +/
Сообщение от arisu (ok), 21-Авг-12, 20:24 
ещё и портеринг от криптографии…
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

207. "В systemd добавлена поддержка средств, гарантирующих..."  +1 +/
Сообщение от Vkni (ok), 21-Авг-12, 20:51 
> ещё и портеринг от криптографии…

Ну мне сама по себе идея засовывания теории, которая будет изложена в статье, которую опубликуют потом, в эксплуатируемый миллионами код, крайне не нравится. Если я не ошибаюсь, эта статья ещё рецензию-то не прошла.

Ответить | Правка | Наверх | Cообщить модератору

210. "В systemd добавлена поддержка средств, гарантирующих..."  +2 +/
Сообщение от arisu (ok), 21-Авг-12, 20:54 
ну так не зря ж они братья. семейное, видать.
Ответить | Правка | Наверх | Cообщить модератору

211. "В systemd добавлена поддержка средств, гарантирующих..."  +1 +/
Сообщение от Vkni (ok), 21-Авг-12, 21:05 
> ну так не зря ж они братья. семейное, видать.

"Торопыжка был голодный,
Проглотил утюг холодный." :-)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру