Gizlilik ve KYC'siz

Bir VPS'te tam disk şifreleme kullanışlı mı?

Kısa cevap

Kapalı bir diskin fiziksel olarak ele geçirilmesine karşı kesinlikle evet: şifre ifadeniz olmadan hacim şifreli metindir. Çalışan bir hiper yöneticiye erişimi olan bir saldırgana karşı hayır — anahtar, ana makinenin okuyabileceği bellekte bulunur. Bunu iddia eden herhangi bir sağlayıcı abartıyor ve ayrım tüm meselenin özüdür.

Doğru uygulama şifre ifadesini makineden uzak tutar. Bastion serimiz, initramfs SSH daemon'lu LUKS2 ile birlikte gelir: her açılışta bağlanıp şifre ifadesini sağlarsınız ve biz bunu asla tutmayız. Bu, yeniden başlatmanın size ihtiyacı olduğu anlamına gelir; bu, bu tehdit modeli için doğru takastır.

Gerçekten koruduğu şeyler: hizmet dışı bırakılan diskler, donanım ele geçirme, veri merkezi olayı ve fiziksel erişime sahip bir destek mühendisi. Korumadığı şeyler: güvenliği ihlal edilmiş bir hiper yönetici veya çalışan örneğin kendisinin güvenliğinin ihlali.

Ayrıca bakınız: Hipervizör · LUKS