गोपनीयता और no-KYC

क्या VPS पर फुल-डिस्क एन्क्रिप्शन उपयोगी है?

संक्षिप्त उत्तर

बंद डिस्क की भौतिक जब्ती के विरुद्ध, निश्चित रूप से हाँ: आपके पासफ़्रेज़ के बिना वॉल्यूम सिफरटेक्स्ट है। चल रहे हाइपरवाइज़र तक पहुँच रखने वाले हमलावर के विरुद्ध, नहीं — कुंजी मेमोरी में है जिसे होस्ट पढ़ सकता है। कोई भी प्रदाता जो अन्यथा दावा करता है वह अतिशयोक्ति कर रहा है, और यह अंतर ही पूरी बात है।

सही कार्यान्वयन पासफ़्रेज़ को मशीन से दूर रखता है। हमारी Bastion लाइन LUKS2 के साथ initramfs SSH डेमॉन भेजती है: हर बूट पर आप कनेक्ट करते हैं और पासफ़्रेज़ प्रदान करते हैं, और हम इसे कभी नहीं रखते। इसका मतलब है कि रिबूट के लिए आपकी आवश्यकता होती है, जो इस खतरे मॉडल के लिए सही समझौता है।

यह वास्तव में किससे सुरक्षा करता है: सेवामुक्त डिस्क, हार्डवेयर जब्ती, डेटासेंटर घटना, और भौतिक पहुँच वाला सपोर्ट इंजीनियर। यह किससे सुरक्षा नहीं करता: समझौता किया गया हाइपरवाइज़र, या चल रहे इंस्टेंस से समझौता।

यह भी देखें: हाइपरवाइज़र · LUKS

गोपनीयता और no-KYC में 7 उत्तर

सभी उत्तर पर वापस जाएं