Конфиденциальность и без KYC

Полезна ли полнодисковое шифрование на VPS?

Краткий ответ

Против физического изъятия выключенного диска — однозначно да: без вашей парольной фразы том является шифротекстом. Против атаки с доступом к работающему гипервизору — нет: ключ находится в памяти, которую хост может прочитать. Любой провайдер, утверждающий иное, переоценивает возможности, и это различие — вся суть.

Правильная реализация не хранит парольную фразу на машине. Наша линейка Bastion использует LUKS2 с SSH-демоном в initramfs: при каждой загрузке вы подключаетесь и вводите парольную фразу, и мы никогда её не храним. Это значит, что для перезагрузки нужны вы, что является правильным компромиссом для этой модели угроз.

От чего она действительно защищает: от списанных дисков, изъятия оборудования, инцидента в дата-центре и инженера поддержки с физическим доступом. От чего она не защищает: от скомпрометированного гипервизора или компрометации самого работающего экземпляра.

См. также: Гипервизор · LUKS

7 ответов в разделе Конфиденциальность и без KYC

Назад к все ответы