Size: a a a

2020 March 06

A

Alexander in DevOps
Ты так кейклоак и не заборол?
источник

LB

Let Eat Bee in DevOps
Alexander
Ты так кейклоак и не заборол?
infinispan оказался сильнее меня и он там зашит так, что не вытащить. хочу stateless сервер, а не очередной нежный зукипер
источник

AY

Andrey Yurevich in DevOps
Помогите в нелёгкой ситуации. Разворачиваем приложение в Китайском AWS, соответственно провайдер имеет доступ к root аккаунту и всем ресурсом которые мы используем. Есть ли возможность как-то ограничить доступ к нашему коду. Например если провайдер сделает снапшот диска, то он не смог получить наш код
источник

AY

Andrey Yurevich in DevOps
Или если зайдёт под рут аккаунтом по ssh
источник

AZ

Andrey Z in DevOps
нет
источник

BG

Bogdan (SirEdvin) Gladyshev in DevOps
Собрать код в бинарник?) Но тогда у провайдера будет доступ к бинарнику
источник

AY

Andrey Yurevich in DevOps
Хотя бы надёжно замоскировать
источник

VS

Vladimir Smirnov in DevOps
Andrey Yurevich
Хотя бы надёжно замоскировать
запускайте там виртуалку, куда пробрасывайте шифрованный диск, пароль вводите только ввиртуалке.
От ушлых людей не поможет, но от простого снэпшота диска защитит
источник

VS

Vladimir Smirnov in DevOps
но в общем любой студент такое найдет и получит ваш код без проблем
источник

VS

Vladimir Smirnov in DevOps
но общее правило - без дополнительных аппаратных средств (и доверия к ним) все что исполняется - можно получить себе
источник

LB

Let Eat Bee in DevOps
Andrey Yurevich
Помогите в нелёгкой ситуации. Разворачиваем приложение в Китайском AWS, соответственно провайдер имеет доступ к root аккаунту и всем ресурсом которые мы используем. Есть ли возможность как-то ограничить доступ к нашему коду. Например если провайдер сделает снапшот диска, то он не смог получить наш код
Ого, сурово там в Китае. К Kms тоже доступ есть?
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Vladimir Smirnov
запускайте там виртуалку, куда пробрасывайте шифрованный диск, пароль вводите только ввиртуалке.
От ушлых людей не поможет, но от простого снэпшота диска защитит
Как защитит от снятия дампа памяти? Соответствующие инструменты вполне себе работают
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Vladimir Smirnov
но в общем любой студент такое найдет и получит ваш код без проблем
+
источник

C

Combot in DevOps
Леннарт П (1.05) увеличил репутацию Vladimir Smirnov (7.89) (+0.94)
источник

VS

Vladimir Smirnov in DevOps
я никуда не тороплюсь когда напьюсь тогда напьюсь
Как защитит от снятия дампа памяти? Соответствующие инструменты вполне себе работают
ну как бы единственный способ защитить - не класть код ) или код обвешать защитами и проверками, условным аналогом Денуво для игрушек ) Только бинарники, без отладочной информации, стучалки и прочее - и то не защитит )
источник

VS

Vladimir Smirnov in DevOps
пока есть работающий софт - его можно сломать
источник

GG

George Gaál in DevOps
Andrey Yurevich
Помогите в нелёгкой ситуации. Разворачиваем приложение в Китайском AWS, соответственно провайдер имеет доступ к root аккаунту и всем ресурсом которые мы используем. Есть ли возможность как-то ограничить доступ к нашему коду. Например если провайдер сделает снапшот диска, то он не смог получить наш код
Разместить код снаружи )
источник

GG

George Gaál in DevOps
А там - у китайцев - только вызовы этого кода снаружи через апи
источник

AS

Aleksey Shirokikh in DevOps
George Gaál
А там - у китайцев - только вызовы этого кода снаружи через апи
Дак латенси
источник

ND

Nick Dvas in DevOps
не для того китайцы все это придумывали, чтобы вы от них код прятали 🙂
источник