1.2, CyberPunker (?), 20:05, 18/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> Данные записываются на жесткие диски и SSD-накопители только в зашифрованном виде
А как насчет физический доступ к контактной плате подкопом под датацентром?
Тогда можно прочитать всю память на включенном сервере.
| |
|
2.3, lo0 (?), 20:10, 18/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Можно ведь перехватывать электронные импульсы какой-нибудь нано-штукой, зачем подкоп?
| |
|
3.4, CyberPunker (?), 20:12, 18/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Установить высокоскоростной доступ по оптике для выкачивания из остальных датацентров гугла))
| |
|
4.45, Аноним (-), 08:19, 19/01/2017 [^] [^^] [^^^] [ответить]
| +3 +/– |
А также не забыть построить свои датацентры размером с гугл, чтобы было куда выкачивать. Не забыв замаскировать их от гугломапса, растянув процесс копирования на 3000 лет, чтобы не попасть под внимание систем мониторинга.
| |
|
5.54, Аноним (-), 09:44, 19/01/2017 [^] [^^] [^^^] [ответить]
| +16 +/– |
Книга "как управлять миром не привлекая внимание санитаров" для всех комментаторов в ветке )
| |
|
|
3.5, CyberPunker (?), 20:20, 18/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Доступ внутри периметра открытый, можно внедриться надолго для выкачивания всего гугла с некоторыми ограничениями что бы в мониторинге аномалий не светиться.
| |
|
4.9, Аноним (-), 21:18, 18/01/2017 [^] [^^] [^^^] [ответить]
| +7 +/– |
Чтобы выкачать вечь Гугл, нужно чтобы Терминатор привез флешку из 23 века. Ни на что больше не влезет
| |
|
5.10, Аноним (-), 21:46, 18/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Чтобы выкачать вечь Гугл, нужно чтобы Терминатор привез флешку из 23 века. Ни на что больше не влезет
А если без пр0на и рекламы?
| |
|
|
|
2.6, Аноним (-), 20:33, 18/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Они ничего важного в левые дц не ставят. гулаг из левых ДЦ только кеш раздают и статистику собирают по хомячкам для рекламы и для АНБ (типа пошутил).
| |
|
3.33, тоже аноним (?), 01:58, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Они ничего важного в левые дц не ставят. гулаг из левых ДЦ
> только кеш раздают и статистику собирают по хомячкам для рекламы и
> для АНБ (типа пошутил).
гугль не особенно скрывает существование magic lantern
| |
|
|
1.7, Аноним (-), 20:50, 18/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +34 +/– |
>> защитить их от несанкционированного доступа и возможных вредоносных действий, инициируемых со стороны прошивок, используемых в накопителях
Когда пристально следишь за другими, сам становишься параноиком.
| |
|
|
3.46, Аноним (-), 08:21, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Символический обмен, да.
Просто им то виднее к чему это все приводит.
| |
|
|
1.8, Аноним (-), 20:51, 18/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Вот почему ФCБ отстало от Гугла "(я про якобы защиту персональных данных). Огораживание серверов, шифрование, низкоуровневая авторизация... "Да ну их нафиг! Все равно не влезем"
| |
|
|
3.49, Аноним (-), 08:55, 19/01/2017 [^] [^^] [^^^] [ответить]
| +3 +/– |
Привет, коллега! Подскажи, как мыть голову, не снимая фольгированную шапочку.
| |
|
4.52, Аноним (52), 09:34, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вот поэтому я сделал шапочку не из фольги, а из мелкой металлической сетки!
| |
4.71, Школьник (ok), 12:22, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
После того, что рассказал Сноуден, ваш комментарий имеет все шансы быть смешным.
| |
|
|
2.34, тоже аноним (?), 02:01, 19/01/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
> это точно гугл, а не цру, ми6, анб, наса и т.п.?
абсолютно точно. Гугль извлекает свой профит из торговли информацией.
В том числе - и из продажи ее перечисленным. Которые очень даже непрочь стырить на халяву.
А вот ЦРУ рискует в случае утечки не баблом, а всего лишь потерей ценных шпионов. Ради такой ерунды так напрягаться им не надо.
| |
|
3.40, Drom (?), 06:29, 19/01/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
Агентура - самое ценное в таких подразделениях. Зря вы так.
| |
|
|
1.19, Аноним (-), 23:18, 18/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
С помощью ректального криптоанализа можно расшифровать все данные и обойти все уровни безопасности - проверено!
| |
|
2.22, Demo (??), 23:28, 18/01/2017 [^] [^^] [^^^] [ответить]
| +4 +/– |
> С помощью ректального криптоанализа можно расшифровать все данные … - проверено!
А вот и советы бывалых.
| |
2.23, Аноним (-), 23:40, 18/01/2017 [^] [^^] [^^^] [ответить]
| +4 +/– |
Именно поэтому строятся многоуровневые системы автоматического контроля. Ну отдаст тебе инженер свой токен, даже без паяльника отдаст. Дальше что ты будешь с ним делать, если у инженера доступ только в те три с половиной сервиса, над которыми он работает прямо сейчас?
| |
2.47, Аноним (-), 08:22, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> С помощью ректального криптоанализа можно расшифровать все данные и обойти все уровни
> безопасности - проверено!
И как, много гуглей таким манером было расхакано?
| |
2.70, Аноним (-), 12:19, 19/01/2017 [^] [^^] [^^^] [ответить]
| +3 +/– |
В тех странах где гугл размешает свои датацентры за пытки могут и на электрический стул посадить.
| |
2.76, TiGR (ok), 15:30, 19/01/2017 [^] [^^] [^^^] [ответить] | +/– | Там система безопасности в том числе включает в себя повсеместное разделение рол... большой текст свёрнут, показать | |
|
1.24, ixrws (??), 00:12, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –7 +/– |
Обычное рабство. Когда вы складываете что-то в одно место - его нужно охранять, но чем больше вы складываете туда, тем сложнее и далее невозможно уже охранять. Но если не складывать в одно место, то и контролировать никак и прибыль не получишь.
Бессмысленные меры, переусложнённость, болезненность, сумасшедший дом, обычная гебня, вот и весь гугл.
| |
|
2.26, Led (ok), 00:54, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Бессмысленные меры, переусложнённость, болезненность, сумасшедший дом, обычная гебня,
> вот и весь гугл.
Сурово ты их обложил, васян! так им и надо!
| |
2.30, Аноним (-), 01:38, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
это только если ты живешь в совковой глубинке а не в столице родины
| |
|
|
2.28, Аноним (-), 01:11, 19/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так ведь можно магнитным микроскопом потом восстановить информацию частично. Я думаю в корпорации добра стоят котлы с расплавленным металом для винчестеров. Ну, как во втором Терминаторе.
| |
|
3.59, pkdr (ok), 11:11, 19/01/2017 [^] [^^] [^^^] [ответить]
| +5 +/– |
Тогда это отличное место для финальной битвы с директором google.
| |
|
|
5.98, Аноним (-), 14:33, 24/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Пенетратор (типа того, только из другой реальности). Вроде и фильм такой был, очень фантастический...
| |
|
|
|
|
1.31, chinarulezzz (ok), 01:50, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>В ситуациях, когда серверное оборудование приходится размещать в чужих датацентрах, оборудование Google отгораживается в собственный периметр физической безопасности, в котором для доступа применяются __независимые__ биометрические датчики, камеры наблюдения и металлодетекторы.
независимые от кого? По уровню использования кванторов речи, статья больше походит на «рекламу безопасности» гугла, чем на "Google раскрыл подробности". Однако грамотно "раскрыл", да. Не создал неопределенности сверх необходимого, но и не выдал ничего значимого.
| |
|
|
3.62, Аноним (-), 11:42, 19/01/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Но Cisco и Juniper, с радостью предоставят вам такое решение под ключ, если вы не Google.
А ключ от решения они предоставят не только вам ;)
| |
|
4.82, zanswer CCNA RS (?), 06:41, 20/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вы его и сами предоставите по требованию властей, что уж там, да и Google тоже, куда он денется с подводной лодки. :)
| |
|
|
|
1.38, zanswer CCNA RS (?), 06:01, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В целом нечего особенного, кроме собственного железа, это интересно, да. Identity based context aware access-control доступен у многих производителей в их архитектурах сетевой безопасности. Возможно Google просто сам реализовал у себя все составляющие такой архитектуры. Но Cisco и Juniper, с радостью предоставят вам такое решение под ключ, если вы не Google.
| |
1.42, Аноним (-), 06:50, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Прошу обратить внимание анонимов на то, что стратегия безопасности у Google сделана как будто с расчётом на то, чтобы противостоять атакам скайнет.
| |
|
2.48, Аноним (-), 08:24, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Прошу обратить внимание анонимов на то, что стратегия безопасности у Google сделана
> как будто с расчётом на то, чтобы противостоять атакам скайнет.
Зря они чтоли Boston Dynamics покупали, вместе с остальными? Поэтому они предусматривают любой расклад.
| |
|
3.66, Аноним (-), 12:05, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
клоун: они его уже продали.
Сейчас в мире дефицит новых идей, поэтому за любую новинку готовы платить. Все бояться прохлопать ушами очередной Скайп, Твиттер или Фэйсбук, поэтому покупают (и щедро платят) за любой проект, вышедший из стадии беты. Boston Dynamics саморазрекламировался на youtube, подняв на себя цену. После покупки выяснилось, что ничего путного из их образцов сделать (и продать) нельзя, поэтому их перепродали другой компании, которая разрабатывает робототехнические системы и которым нужны грамотные спецы.
| |
|
2.68, AlexAT (ok), 12:09, 19/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
как будто с расчётом на то, чтобы противостоять атакам НА скайнет.
fixed
| |
|
1.50, chelovek (?), 09:04, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Молодцы, чё... Почти как у меня в униврситете. Не хватает только лучников по периметру, и рвов с горящей смолой...
| |
1.55, Аноним (-), 09:48, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Чет я сомневаюсь, что у спецслужб все обставлено лучше. (многочисленные утечки тому подтверждение)
В любом случае, ждем асимметричный ответ яндекса с подкожными чипами и ротами автоматчиков.
| |
1.56, vitalif (ok), 10:01, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Угу, раньше гугл нам про commodity hardware рассказывал, а теперь собственные материнские платы, подкопо-защищенные датацентры, защиту от атак через прошивки накопителей и физическое измельчение.
Кстати, аппаратное шифрование сохраняемых данных, но при этом защищенное от прошивки накопителя - это как? Кто шифрует-то?
| |
|
2.58, pda (?), 10:48, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну не могли же они с самого основания использовать собственное железо.
А шифрование выполняет скорее всего какой-нибудь чип на матери. Не зря же они свои материнки делают.
| |
|
3.64, Аноним (-), 12:02, 19/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
клоун: многие компании делают "свои" пакеты. Во-первых, на них реклама, во-вторых заказать их производство дешевле, чем купить их у поставщика.
Гугл большой, он покупает мат. платы в тех же объёмах, в которых Перекрёсток закупает пластиковые пакеты. И ему определённо выгоднее заказать производство своей модификации с нужной ему комплектацией, чем переплачивать.
| |
|
2.77, Anonymous1 (?), 16:14, 19/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Угу, раньше гугл нам про commodity hardware рассказывал, а теперь собственные материнские
> платы, подкопо-защищенные датацентры, защиту от атак через прошивки накопителей и физическое
> измельчение.
> Кстати, аппаратное шифрование сохраняемых данных, но при этом защищенное от прошивки накопителя
> - это как? Кто шифрует-то?
Ну хорошо, данные на дисках шифрует какой-то компонент, установленный на оригинальной мат. плате. А процессоры у Гугля тоже какие-то оригинальные (с/без УЕФИ)?
| |
|
3.78, Michael Shigorin (ok), 17:11, 19/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> А процессоры у Гугля тоже какие-то оригинальные (с/без УЕФИ)?
Это не к процессору, а к прошивке на материнской плате.
| |
|
|
1.61, Аноним (-), 11:38, 19/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
И при всём при этом Гугль с радостью сольёт всё запрашиваемое по первому требованию АНБ.
| |
|
2.80, Аноним (-), 19:13, 19/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> И при всём при этом Гугль с радостью сольёт всё запрашиваемое по первому требованию АНБ.
Это называется "авторизация". АНБ можно, хакеру Васяну нельзя. Или вы думаете, что должно быть наоборот?
| |
|
|
2.69, Аноним (-), 12:14, 19/01/2017 [^] [^^] [^^^] [ответить] | +1 +/– | клоун пиарщики Читай внимательнее Напр такой пассаж Для выполнения виртуаль... большой текст свёрнут, показать | |
|
3.95, Нониус (?), 11:40, 24/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Назови мне того, кто принципиально остаётся на устаревшей версии с неисправленными критическими ошибками?
назову себя, сидящего на этом:
QEMU emulator version 2.3.1, Copyright (c) 2003-2008 Fabrice Bellard
поскольку в новых версиях что-то на..хер поломали с сетевушкой.
| |
|
|
1.81, Аноним (-), 01:00, 20/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ох уж эти сказочки! Ох уж эти сказочники! ©
У крупных компаний в техрегламенте примерно то же самое написано. А по факту...
| |
|
2.96, Нониус (?), 11:46, 24/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Ох уж эти сказочки! Ох уж эти сказочники! ©
> У крупных компаний в техрегламенте примерно то же самое написано. А по
> факту...
Озвучу как работник довольно крупной компании.
Когда вы прошли проходную, дальше можно творить чего угодно. Ну в рамках незаметного вандализма, конечно. Я не социопат, но такие порядки немного напрягают, поскольку отвечаю за практически всю инфраструктуру. Вот диверсию устроить - да легко. А начальству плевать, ибо мыслят другими категориями. Новую турбину купить лямов за сорок, и тому подобное.
| |
|
1.88, GG (ok), 12:44, 21/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А в результате когда робот ошибочно решает забанить кого-нибудь в гугле и удаляет весь аккаунт целиком (вместе с драйвом с кучей корпоративных документов, с ютубом с миллионами подписчиков и тысячами роликов, с почтой и миллионами писем, с плеем и тысячами долларов, потраченных на покупку платных приложений, с адсенсом и всеми деньгами оттуда) — можно только сесть в углу и заплакать. Потому что саппорт даже не начнёт шевелиться, пока в американском суде не начнётся слушание по этому делу.
| |
1.92, adminlocalhost (ok), 09:30, 23/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>В ситуациях, когда серверное оборудование приходится размещать в чужих датацентрах, оборудование Google отгораживается в собственный периметр физической безопасности, в котором для доступа применяются независимые биометрические датчики, камеры наблюдения и металлодетекторы.
вот это 100% ложь
сервера GGC Google Global Cache стоят в одной стойке с моими, без всякого такого периметра.
| |
|