隐私与免 KYC

在VPS上使用全盘加密有用吗?

简短回答

对于物理夺取已关机磁盘的情况,答案是肯定的:没有你的口令,卷就是密文。对于能够访问运行中的管理程序的攻击者,答案是否定的——密钥在主机可以读取的内存中。任何声称其他情况的提供商都是在夸大其词,而这一区别正是关键。

正确的实现方式是将口令保留在机器之外。我们的Bastion系列搭载LUKS2和initramfs SSH守护进程:每次启动时你连接并提供口令,我们从不保留它。这意味着重启需要你在场,这对于这种威胁模型来说是恰当的权衡。

它真正能抵御的是:退役磁盘、硬件夺取、数据中心事故,以及拥有物理访问权限的支持工程师。它不能抵御的是:被入侵的管理程序,或运行中实例本身的入侵。

另见: 虚拟机监控程序 · LUKS

隐私与免 KYC领域的7个回答

返回所有答案