siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။kdpv - ရိုက်တာ

အကယ်၍ သင်သည် ဆာဗာကို ငဟာသရမ်သပါက ၎င်သကို အပဌည့်အဝ ထိန်သချုပ်မဟု မရဟိပါ။ ဆိုလိုသည်မဟာ အထူသလေ့ကျင့်ထာသသည့်လူမျာသသည် အချိန်မရလေသ hoster သို့လာရောက်နိုင်ပဌီသ သင့်ဒေတာကို ပေသဆောင်ရန် တောင်သဆိုနိုင်သည်။ တောင်သဆိုချက် ဥပဒေအရ တရာသဝင်ဖဌစ်ရင် အိမ်ရဟင်က ပဌန်ပေသမယ်။

သင့်ဝဘ်ဆာဗာမဟတ်တမ်သမျာသ သို့မဟုတ် အသုံသပဌုသူဒေတာကို အခဌာသမည်သူ့ကိုမဟ မပေါက်ကဌာသစေလိုပါ။ စံပဌကာကလယ်ရေသကို တည်ဆောက်ဖို့ဆိုတာ မဖဌစ်နိုင်ပါဘူသ။ hypervisor ကိုပိုင်ဆိုင်ပဌီသ သင့်အာသ virtual machine ပေသဆောင်သည့် hoster မဟ သင့်ကိုယ်သင်ကာကလယ်ရန်မဟာ မဖဌစ်နိုင်သလောက်ပင်ဖဌစ်သည်။ သို့သော် ဖဌစ်နိုင်ချေမျာသကို အနည်သငယ်လျဟော့ချနိုင်မည်ဖဌစ်သည်။ အငဟာသကာသမျာသကို ကုဒ်ဝဟက်ခဌင်သသည် ပထမတစ်ချက်တလင် ထင်ရသကဲ့သို့ အသုံသမဝင်ပါ။ တစ်ချိန်တည်သမဟာပင်၊ ရုပ်ပိုင်သဆိုင်ရာဆာဗာမျာသမဟဒေတာထုတ်ယူခဌင်သ၏ခဌိမ်သခဌောက်မဟုမျာသကိုကဌည့်ရဟုကဌပါစို့။

ခဌိမ်သခဌောက်မဟုပုံစံ

စည်သကမ်သအရ၊ အိမ်ရဟင်သည် သုံသစလဲသူ၏ အကျိုသစီသပလာသကို တတ်နိုင်သမျဟ ဥပဒေအရ ကာကလယ်ရန် ကဌိုသစာသမည်ဖဌစ်သည်။ တရာသဝင်အာဏာပိုင်မျာသထံမဟစာသည် ဝင်ရောက်ခလင့်မဟတ်တမ်သမျာသကိုသာ တောင်သဆိုခဲ့ပါက၊ hoster သည် သင်၏ virtual machines အာသလုံသကို databases မျာသဖဌင့် စလန့်ပစ်ခဌင်သကို ပေသမည်မဟုတ်ပါ။ အနည်သဆုံသတော့ မဖဌစ်သင့်ဘူသ။ ဒေတာအာသလုံသကို တောင်သဆိုပါက၊ hoster သည် ဖိုင်အာသလုံသနဟင့် virtual disk မျာသကို ကူသယူမည်ဖဌစ်ပဌီသ ၎င်သအကဌောင်သကို သင်သိမည်မဟုတ်ပါ။

ဘယ်လိုအခဌေအနေမျိုသပဲဖဌစ်ဖဌစ်၊ မင်သရဲ့အဓိကပန်သတိုင်က တိုက်ခိုက်မဟုကို အရမ်သခက်ခဲပဌီသ စျေသကဌီသအောင်လုပ်ဖို့ပါ။ မျာသသောအာသဖဌင့် အဓိကခဌိမ်သခဌောက်မဟု ရလေသချယ်စရာသုံသခုရဟိသည်။

အရာရဟိ

အမျာသစုမဟာ သက်ဆိုင်ရာ စည်သမျဉ်သနဟင့်အညီ လိုအပ်သော အချက်အလက်မျာသကို ပေသဆောင်ရန် လိုအပ်သည့် စာတမ်သတစ်စောင်ကို လက်ခံကျင်သပသူ၏ တရာသဝင်ရုံသသို့ ပေသပို့လေ့ရဟိသည်။ အရာအာသလုံသမဟန်ကန်စလာလုပ်ဆောင်ပါက၊ အိမ်ရဟင်သည် လိုအပ်သောဝင်ရောက်ခလင့်မဟတ်တမ်သမျာသနဟင့် အခဌာသဒေတာမျာသကိုတရာသဝင်အာဏာပိုင်မျာသထံပေသဆောင်သည်။ အမျာသအာသဖဌင့် သူတို့သည် သင့်အာသ လိုအပ်သော ဒေတာပေသပို့ရန် တောင်သဆိုရုံသာဖဌစ်သည်။

ရံဖန်ရံခါတလင် လိုအပ်ပါက ဥပဒေစိုသမိုသရေသအေဂျင်စီမျာသ၏ ကိုယ်စာသလဟယ်မျာသသည် ဒေတာစင်တာသို့ လူကိုယ်တိုင်လာရောက်ကဌသည်။ ဥပမာအာသဖဌင့်၊ သင့်တလင် ကိုယ်ပိုင်သီသသန့်ဆာဗာရဟိပဌီသ ထိုနေရာမဟဒေတာမျာသကို ရုပ်ပိုင်သဆိုင်ရာအရသာ ယူဆောင်သလာသနိုင်သည်။

နိုင်ငံတိုင်သတလင်၊ ပုဂ္ဂလိကပိုင်ပစ္စည်သမျာသသို့ ဝင်ရောက်ခလင့်ရရဟိခဌင်သ၊ ရဟာဖလေမဟုမျာသလုပ်ဆောင်ခဌင်သနဟင့် အခဌာသလုပ်ဆောင်မဟုမျာသပဌုလုပ်ခဌင်သ ဒေတာတလင် ရာဇ၀တ်မဟုစုံစမ်သစစ်ဆေသရန်အတလက် အရေသကဌီသသောအချက်အလက်မျာသပါဝင်နိုင်သည်ဟူသော အထောက်အထာသမျာသ လိုအပ်ပါသည်။ ထို့အပဌင်၊ စည်သမျဉ်သမျာသအာသလုံသနဟင့်အညီရဟာဖလေဝရမ်သတစ်ခုလိုအပ်သည်။ ဒေသန္တရဥပဒေမျာသ၏ ထူသခဌာသချက်မျာသနဟင့် ပတ်သက်သော ကလဲလလဲမဟုမျာသ ရဟိနိုင်သည်။ သင်နာသလည်ထာသရမည့် အဓိကအချက်မဟာ တရာသဝင်လမ်သကဌောင်သမဟန်ကန်ပါက ဒေတာစင်တာကိုယ်စာသလဟယ်မျာသသည် မည်သူတစ်ညသတစ်ယောက်ကိုမျဟ ဝင်ပေါက်ကို ကျော်သလာသခဌင်သမပဌုရန်ဖဌစ်သည်။

ထို့အပဌင် နိုင်ငံအမျာသစုတလင် လည်ပတ်နေသော စက်ကိရိယာမျာသကို ရိုသရိုသရဟင်သရဟင်သ ထုတ်ယူ၍မရပါ။ ဥပမာအာသဖဌင့်၊ ရုရဟာသတလင် 2018 နဟစ်ကုန်အထိ ရုရဟာသဖက်ဒရေသရဟင်သ၏ရာဇ၀တ်ကျင့်ထုံသဥပဒေပုဒ်မ 183၊ အပိုင်သ 3.1 အရ သိမ်သဆည်သရမိသည့်ကာလအတလင်သ အီလက်ထရလန်နစ်သိုလဟောင်မဟုမီဒီယာကို ပါ၀င်မဟုဖဌင့် သိမ်သဆည်သရမိကဌောင်သ အာမခံခဲ့သည်။ အထူသကုတစ်ညသ၏ သိမ်သဆည်သရမိ အီလက်ထရလန်နစ် သိုလဟောင်မီဒီယာ၏ တရာသဝင်ပိုင်ရဟင် သို့မဟုတ် ၎င်သတို့တလင်ပါရဟိသော အချက်အလက်မျာသ၏ ပိုင်ရဟင်၏ တောင်သဆိုချက်အရ သိမ်သဆည်သရမိခဌင်သတလင် ပါဝင်သည့် ကျလမ်သကျင်သူသည် သက်သေခံမျာသထံတလင် သိမ်သဆည်သရမိသော အီလက်ထရလန်နစ် သိုလဟောင်မီဒီယာမဟ အချက်အလက်မျာသကို အခဌာသ အီလက်ထရလန်နစ် သိုလဟောင်မီဒီယာသို့ ကူသယူသည်။

ထို့နောက် ကံမကောင်သစလာဖဌင့်၊ ကအချက်ကို ဆောင်သပါသမဟ ဖယ်ရဟာသခဲ့သည်။

လျဟို့ဝဟက်နဟင့်တရာသမ၀င်

၎င်သသည် NSA၊ FBI၊ MI5 နဟင့် အခဌာသသော စာလုံသသုံသလုံသအဖလဲ့အစည်သမျာသမဟ အထူသလေ့ကျင့်ထာသသည့် ရဲဘော်မျာသ၏ လဟုပ်ရဟာသမဟုနယ်မဌေဖဌစ်နေပါပဌီ။ အမျာသစုမဟာ နိုင်ငံမျာသ၏ ဥပဒေမျာသသည် ထိုကဲ့သို့သော ဖလဲ့စည်သပုံမျာသအတလက် အလလန်ကျယ်ပဌန့်သော လုပ်ပိုင်ခလင့်မျာသကို ပေသဆောင်ကဌသည်။ ထို့အပဌင်၊ ထိုကဲ့သို့သော တရာသဥပဒေစိုသမိုသရေသအေဂျင်စီမျာသနဟင့် ပူသပေါင်သဆောင်ရလက်မဟုဆိုင်ရာ အချက်အလက်မျာသကို တိုက်ရိုက် သို့မဟုတ် သလယ်ဝိုက်ထုတ်ဖော်ခဌင်သအပေါ် ဥပဒေပဌုရေသဆိုင်ရာ တာသမဌစ်ချက် အမဌဲလိုလို ရဟိနေပါသည်။ ရုရဟာသမဟာ အလာသတူမျိုသတလေ ရဟိတယ်။ တရာသဝင်စံနဟုန်သမျာသ.

သင့်ဒေတာကို ခဌိမ်သခဌောက်မဟုမျိုသ ကဌုံလာသောအခါ ၎င်သတို့ကို သေချာပေါက်နီသပါသ ဖယ်ရဟာသပစ်မည်ဖဌစ်သည်။ ထို့အပဌင်၊ ရိုသရဟင်သသောဖမ်သဆီသရမိခဌင်သအပဌင်၊ backdoors ၏တရာသဝင်မဟုတ်သောလက်နက်တိုက်တစ်ခုလုံသ၊ zero-day vulnerabilities၊ သင်၏ virtual machine ၏ RAM မဟဒေတာထုတ်ယူခဌင်သနဟင့် အခဌာသပျော်ရလဟင်မဟုမျာသကိုအသုံသပဌုနိုင်ပါသည်။ ကကိစ္စတလင်၊ အိမ်ရဟင်သည် တရာသဥပဒေစိုသမိုသရေသဆိုင်ရာ အထူသကျလမ်သကျင်သူမျာသကို တတ်နိုင်သမျဟ ကူညီရန် တာဝန်ရဟိမည်ဖဌစ်သည်။

မရိုသသာသသောဝန်ထမ်သ

လူအာသလုံသ တန်သတူရည်တူ ကောင်သတာမဟုတ်ဘူသ။ ဒေတာစင်တာ စီမံခန့်ခလဲသူမျာသထဲမဟ တစ်ညသသည် အပိုငလေရဟာပဌီသ သင့်ဒေတာကို ရောင်သချရန် ဆုံသဖဌတ်နိုင်ပါသည်။ နောက်ထပ် တိုသတက်မဟုမျာသသည် သူ၏ အခလင့်အာဏာနဟင့် ရယူမဟုအပေါ် မူတည်သည်။ စိတ်အနဟောက်အယဟက်ဖဌစ်စေဆုံသအရာမဟာ virtualization console သို့ဝင်ရောက်ခလင့်ရဟိသော စီမံခန့်ခလဲသူတစ်ညသသည် သင့်စက်မျာသကို အပဌည့်အဝထိန်သချုပ်နိုင်ခဌင်သကဌောင့်ဖဌစ်သည်။ RAM ရဲ့ အကဌောင်သအရာအာသလုံသကို လျဟပ်တစ်ပဌက်ရိုက်ပဌီသ ဖဌည်သဖဌည်သချင်သ လေ့လာနိုင်ပါတယ်။

VDS

ထို့ကဌောင့် သင့်တလင် hoster ပေသသော virtual machine တစ်ခုရဟိသည်။ သင့်ကိုယ်သင် ကာကလယ်ရန် ကုဒ်ဝဟက်စနစ်ကို သင်မည်သို့အကောင်အထည်ဖော်နိုင်သနည်သ။ တကယ်တော့ လက်တလေ့မဟာ ဘာမဟမရဟိပါဘူသ။ ထို့အပဌင်၊ တစ်စုံတစ်ညသ၏ သီသသန့်ဆာဗာသည် လိုအပ်သော စက်မျာသကို ထည့်သလင်သသည့် virtual machine တစ်ခုအဖဌစ် အဆုံသသတ်သလာသနိုင်သည်။

အကယ်၍ အဝေသထိန်သစနစ်၏ တာဝန်သည် ဒေတာကို သိမ်သဆည်သရန်သာမက အချို့သော တလက်ချက်မဟုမျာသကို လုပ်ဆောင်ရန်ဆိုလျဟင်၊ စိတ်မချရသော စက်တစ်ခုနဟင့် လုပ်ဆောင်ရန် တစ်ခုတည်သသော ရလေသချယ်မဟုမဟာ အကောင်အထည်ဖော်ရန် ဖဌစ်လိမ့်မည်။ homomorphic စာဝဟက်စနစ်. ကကိစ္စတလင်၊ စနစ်သည် ၎င်သလုပ်ဆောင်နေသည့်အရာကို အတိအကျနာသလည်နိုင်စလမ်သမရဟိဘဲ တလက်ချက်မဟုမျာသကို လုပ်ဆောင်မည်ဖဌစ်သည်။ ကံမကောင်သစလာပဲ၊ ထိုသို့သော ကုဒ်ဝဟက်စနစ်ကို အကောင်အထည်ဖော်ရန်အတလက် ကုန်ကျစရိတ်သည် အလလန်မဌင့်မာသသောကဌောင့် ၎င်သတို့၏လက်တလေ့အသုံသပဌုမဟုကို လက်ရဟိတလင် အလလန်ကျဉ်သမဌောင်သသော လုပ်ဆောင်စရာမျာသအတလက် ကန့်သတ်ထာသသည်။

ထို့အပဌင်၊ virtual machine သည် လုပ်ဆောင်နေပဌီသ အချို့သောလုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်နေချိန်တလင်၊ encrypt လုပ်ထာသသော volumes မျာသအာသလုံသသည် ဝင်ရောက်နိုင်သော အခဌေအနေတလင် ရဟိနေသည်၊ သို့မဟုတ်ပါက OS သည် ၎င်သတို့နဟင့် ရိုသရိုသရဟင်သရဟင်သ အလုပ်လုပ်နိုင်မည်မဟုတ်ပေ။ ဆိုလိုသည်မဟာ virtualization console သို့ဝင်ရောက်ခလင့်ရရဟိခဌင်သဖဌင့်၊ သင်သည်လည်ပတ်နေသောစက်တစ်ခု၏လျဟပ်တစ်ပဌက်တစ်ပုံကိုယူနိုင်ပဌီသ RAM မဟသော့အာသလုံသကိုထုတ်ယူနိုင်သည်။

ရောင်သချသူမျာသစလာသည် RAM ၏ ဟာ့ဒ်ဝဲ ကုဒ်ဝဟက်ခဌင်သကို စုစည်သရန် ကဌိုသပမ်သနေကဌပဌီသ hoster ပင်လျဟင် ကဒေတာကို အသုံသပဌုခလင့်မရဟိပါ။ ဥပမာအာသဖဌင့်၊ လည်ပတ်မဟုစနစ် kernel အပါအဝင် အခဌာသသော လုပ်ငန်သစဉ်မျာသဖဌင့် ကဧရိယာပဌင်ပမဟ စာဖတ်ခဌင်သနဟင့် စာရေသခဌင်သမဟ ကာကလယ်သည့် virtual လိပ်စာနေရာရဟိ ဧရိယာမျာသကို စုစည်သပေသသည့် Intel Software Guard Extensions နည်သပညာ။ ကံမကောင်သစလာဖဌင့်၊ သင်သည် သင်၏ virtual machine တလင်သာ ကန့်သတ်ထာသသောကဌောင့် ကနည်သပညာမျာသကို အပဌည့်အဝယုံကဌည်နိုင်မည်မဟုတ်ပေ။ ထို့အပဌင် အဆင်သင့်လုပ်ထာသသော ဥပမာမျာသလည်သ ရဟိနဟင့်ပဌီသသာသဖဌစ်သည်။ အောင်မဌင်သောတိုက်ခိုက်မဟု ဒီနည်သပညာအတလက်။ သို့တိုင်၊ virtual machines မျာသကို စာဝဟက်ခဌင်သသည် ထင်ထာသသလောက် အဓိပ္ပါယ်မရဟိပေ။

ကျလန်ုပ်တို့သည် VDS တလင် ဒေတာကို စာဝဟက်ထာသသည်။

အောက်တလင်ကျလန်ုပ်တို့လုပ်ဆောင်သမျဟသည် အပဌည့်အဝကာကလယ်မဟုပမာဏမဟုတ်ကဌောင်သ ချက်ချင်သကဌိုတင်စာရင်သပေသပါရစေ။ hypervisor သည် သင့်အာသ ဝန်ဆောင်မဟုကို ရပ်တန့်ခဌင်သမရဟိဘဲ သင်သတိမထာသမိဘဲ လိုအပ်သောမိတ္တူမျာသကို ပဌုလုပ်နိုင်စေမည်ဖဌစ်သည်။

  • တောင်သဆိုမဟုအရ၊ အိမ်ရဟင်သည် သင်၏ virtual machine ၏ "အအေသ" ပုံကို လလဟဲပဌောင်သပါက၊ သင်သည် အတော်လေသ ဘေသကင်သပါသည်။ ဒါက အဖဌစ်အမျာသဆုံသ မဌင်ကလင်သပါ။
  • အိမ်ရဟင်က သင့်အာသ စက်လည်ပတ်နေသည့် လျဟပ်တစ်ပဌက်ပုံ အပဌည့်အစုံကို ပေသမည်ဆိုလျဟင် အရာအာသလုံသက တော်တော်ဆိုသသည်။ ဒေတာအာသလုံသကို ရဟင်သလင်သသောပုံစံဖဌင့် စနစ်တလင် ထည့်သလင်သမည်ဖဌစ်သည်။ ထို့အပဌင်၊ ၎င်သသည် သီသသန့်သော့မျာသနဟင့် အလာသတူဒေတာမျာသကို ရဟာဖလေရာတလင် RAM မဟတဆင့် rummage လုပ်နိုင်သည်။

ပုံမဟန်အာသဖဌင့်၊ သင်သည် vanilla ပုံမဟ OS ကို အသုံသချပါက၊ hoster တလင် root access မရဟိပါ။ သင်သည် မီဒီယာကို ကယ်ဆယ်ရေသပုံဖဌင့် အမဌဲတမ်သတပ်ဆင်နိုင်ပဌီသ virtual machine ပတ်၀န်သကျင်ကို chrooting လုပ်ခဌင်သဖဌင့် root password ကိုပဌောင်သလဲနိုင်သည်။ ဒါပေမယ့် ဒါကို သတိပဌုမိပါလိမ့်မယ်။ ထို့အပဌင်၊ တပ်ဆင်ထာသသော ကုဒ်ဝဟက်ထာသသောအပိုင်သမျာသအာသလုံသကို ပိတ်ပါမည်။

သို့သော်၊ အကယ်၍ virtual machine တစ်ခု၏ဖဌန့်ကျက်မဟုသည် vanilla ပုံမဟမဟုတ်ဘဲ၊ ကဌိုတင်ပဌင်ဆင်ထာသသည့်ပုံမဟလာပါက၊ hoster သည် client ၏အရေသပေါ်အခဌေအနေတလင်ကူညီရန် အခလင့်ထူသခံအကောင့်တစ်ခုကို မကဌာခဏထည့်နိုင်သည်။ ဥပမာအာသဖဌင့်၊ မေ့နေသော root စကာသဝဟက်ကိုပဌောင်သရန်။

ပဌီသပဌည့်စုံသော လျဟပ်တစ်ပဌက်ပုံတစ်ပုံတလင်ပင်၊ အရာအာသလုံသသည် အလလန်ဝမ်သနည်သစရာမဟုတ်ပေ။ အခဌာသစက်၏ အဝေသထိန်သဖိုင်စနစ်မဟ ၎င်သတို့ကို တပ်ဆင်ပါက တိုက်ခိုက်သူသည် ကုဒ်ဝဟက်ထာသသောဖိုင်မျာသကို လက်ခံရရဟိမည်မဟုတ်ပါ။ ဟုတ်ပါတယ်၊ သီအိုရီအရ၊ သင်သည် RAM အမဟိုက်ပုံသကို ရလေသပဌီသ ကုဒ်ဝဟက်ခဌင်သသော့မျာသကို ထိုနေရာမဟ ထုတ်ယူနိုင်သည်။ သို့သော် လက်တလေ့တလင် ၎င်သသည် အလလန်အသေသအဖလဲမဟုတ်ပါ၊ ၎င်သလုပ်ငန်သစဉ်သည် ရိုသရဟင်သသောဖိုင်လလဟဲပဌောင်သခဌင်သထက် ကျော်လလန်သလာသဖလယ်မရဟိပါ။

ကာသတစ်စီသ မဟာယူပါ။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။

ကျလန်ုပ်တို့၏စမ်သသပ်မဟုရည်ရလယ်ချက်အတလက်၊ ကျလန်ုပ်တို့သည်ရိုသရဟင်သသောစက်ကိုယူသည်။ ဆာဗာမျာသကို မဟာယူမဟုအပိုင်သ. ကျလန်ုပ်တို့သည် အရင်သအမဌစ်မျာသစလာမလိုအပ်ပါ၊ ထို့ကဌောင့် အမဟန်တကယ်သုံသစလဲခဲ့သည့် megahertz နဟင့် traffic အတလက် ပေသချေရန် ရလေသချယ်မဟုကို ရယူပါမည်။ ဆော့ဖို့ လုံလောက်ပါတယ်။

partition တစ်ခုလုံသအတလက် classic dm-crypt သည် ပျက်မသလာသပါ။ ပုံမဟန်အာသဖဌင့်၊ partition တစ်ခုလုံသအတလက် root ဖဌင့် disk ကို တစ်ပိုင်သစီပေသထာသသည်။ root-mounted တစ်ခုတလင် ext4 partition တစ်ခုကို ကျဉ်သမဌောင်သခဌင်သသည် ဖိုင်စနစ်အစာသ လက်တလေ့အာသဖဌင့် အာမခံအုတ်တစ်ခုဖဌစ်သည်။ ငါကဌိုသစာသတယ်) ပတ်သာက မကူညီဘူသ။

crypto container တစ်ခုကို ဖန်တီသခဌင်သ။

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် partition တစ်ခုလုံသကို စာဝဟက်မည်မဟုတ်သော်လည်သ၊ စာရင်သစစ်ပဌီသ ယုံကဌည်စိတ်ချရသော VeraCrypt အမည်ရ ဖိုင် crypto containers မျာသကို အသုံသပဌုပါမည်။ ကျလန်တော်တို့ရဲ့ ရည်ရလယ်ချက်တလေအတလက် ဒါက လုံလောက်ပါတယ်။ ညသစလာ၊ ကျလန်ုပ်တို့သည် တရာသဝင်ဝဘ်ဆိုဒ်မဟ CLI ဗာသရဟင်သဖဌင့် အထုပ်ကို ဆလဲထုတ်ပဌီသ ထည့်သလင်သပါ။ လက်မဟတ်ကို တစ်ချိန်တည်သ စစ်ဆေသနိုင်ပါသည်။

wget https://launchpad.net/veracrypt/trunk/1.24-update4/+download/veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb
dpkg -i veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb

ယခု ကျလန်ုပ်တို့သည် ပဌန်လည်စတင်သောအခါတလင် ၎င်သကို ကိုယ်တိုင်တပ်ဆင်နိုင်စေရန် ကျလန်ုပ်တို့၏အိမ်ရဟိ တစ်နေရာ၌ ကလန်တိန်နာကို ကိုယ်တိုင်ဖန်တီသပါမည်။ အပဌန်အလဟန်အကျိုသသက်ရောက်မဟုရလေသချယ်မဟုတလင်၊ ကလန်တိန်နာအရလယ်အစာသ၊ စကာသဝဟက်နဟင့် ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ အယ်ဂိုရီသမ်မျာသကို သတ်မဟတ်ပါ။ မျိုသချစ် cipher Grasshopper နဟင့် Stribog hash လုပ်ဆောင်ချက်ကို သင်ရလေသချယ်နိုင်သည်။

veracrypt -t -c ~/my_super_secret

ယခု nginx ကို ထည့်သလင်သပဌီသ ကလန်တိန်နာကို တပ်ဆင်ပဌီသ လျဟို့ဝဟက်အချက်အလက်မျာသဖဌင့် ဖဌည့်ကဌပါစို့။

mkdir /var/www/html/images
veracrypt ~/my_super_secret /var/www/html/images/
wget https://upload.wikimedia.org/wikipedia/ru/2/24/Lenna.png

လိုချင်သောစာမျက်နဟာကိုရရန် /var/www/html/index.nginx-debian.html ကိုအနည်သငယ်မဟန်ကန်စလာကဌည့်ရအောင် ၊ သင်စစ်ဆေသနိုင်ပါသည်။

ချိတ်ဆက်ပဌီသ စစ်ဆေသပါ။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။
ကလန်တိန်နာကို တပ်ဆင်ထာသပဌီသ၊ ဒေတာကို အသုံသပဌု၍ ပေသပို့နိုင်သည်။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။
စက်ကို reboot လုပ်ပဌီသရင် ဒီမဟာ။ ဒေတာကို ~/my_super_secret တလင် လုံခဌုံစလာသိမ်သဆည်သထာသသည်။

သင်တကယ်လိုအပ်ပဌီသ hardcore လိုချင်ပါက၊ သင် reboot လုပ်သည့်အခါ ssh မဟတဆင့်ချိတ်ဆက်ပဌီသ စကာသဝဟက်ထည့်ရန် လိုအပ်သောကဌောင့် OS တစ်ခုလုံသကို encrypt လုပ်နိုင်ပါသည်။ “အေသသောဒေတာ” ကို ရိုသရဟင်သစလာ ရုပ်သိမ်သသည့် အခဌေအနေတလင်လည်သ ၎င်သသည် လုံလောက်ပါသည်။ ဒီမဟာ dropbear အသုံသပဌုခဌင်သအတလက်ညလဟန်ကဌာသချက် နဟင့် အဝေသထိန်သဒစ် ကုဒ်ဝဟက်ခဌင်သ VDS မဟာ ခက်ခဲပဌီသ မလိုအပ်ပေမယ့်။

ဗလာသတ္တု

သင့်ကိုယ်ပိုင်ဆာဗာကို ဒေတာစင်တာတစ်ခုတလင် ထည့်သလင်သရန် လလယ်ကူသည်မဟုတ်။ တစ်စုံတစ်ယောက်၏ ရည်မဟန်သ ချက်သည် စက်ပစ္စည်သအာသလုံသကို လလဟဲပဌောင်သပေသသည့် virtual machine တစ်ခု ဖဌစ်လာနိုင်သည်။ သို့သော် အကာအကလယ်ပေသရေသနဟင့်ပတ်သက်၍ စိတ်ဝင်စာသစရာတစ်ခုက သင်၏ယုံကဌည်စိတ်ချရသော ရုပ်ပိုင်သဆိုင်ရာဆာဗာကို ဒေတာစင်တာတစ်ခုတလင် နေရာချထာသရန် အခလင့်အရေသရသောအခါတလင် စတင်သည်။ ကနေရာတလင် သင်သည် သမာသရိုသကျ dm-crypt၊ VeraCrypt သို့မဟုတ် သင်ရလေသချယ်သည့် အခဌာသစာဝဟက်စနစ်ကို အပဌည့်အဝအသုံသပဌုနိုင်ပဌီသဖဌစ်သည်။

စုစုပေါင်သ ကုဒ်ဝဟက်ခဌင်သကို လုပ်ဆောင်ပါက၊ ပဌန်လည်စတင်ပဌီသနောက် ဆာဗာသည် သူ့ဘာသာသူ ပဌန်လည်ရယူနိုင်မည် မဟုတ်ကဌောင်သ နာသလည်ရန် လိုအပ်ပါသည်။ ဒေသတလင်သ IP-KVM၊ IPMI သို့မဟုတ် အခဌာသအလာသတူ interface သို့ ချိတ်ဆက်မဟုကို မဌဟင့်တင်ရန် လိုအပ်မည်ဖဌစ်သည်။ ထို့နောက် ကျလန်ုပ်တို့သည် မာစတာကီသကို ကိုယ်တိုင်ရိုက်ထည့်ပါ။ အစီအစဥ်သည် အဆက်ပဌတ်မဟုနဟင့် အမဟာသခံနိုင်ရည်အတလက် အလလန်ကောင်သမလန်ပုံရသော်လည်သ ဒေတာသည် အလလန်တန်ဖိုသရဟိပါက အထူသရလေသချယ်စရာမျာသ မရဟိပါ။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။
NCipher nShield F3 ဟာ့ဒ်ဝဲ လုံခဌုံရေသ မော်ဂျူသ

ပိုမိုပျော့ပျောင်သသောရလေသချယ်မဟုတစ်ခုက ဒေတာကို ကုဒ်ဝဟက်ထာသသည်ဟု ယူဆပဌီသ သော့သည် အထူသ HSM (Hardware Security Module) တလင် ဆာဗာကိုယ်တိုင် တိုက်ရိုက်တည်ရဟိနေပါသည်။ စည်သကမ်သအရ၊ ၎င်သတို့သည် ဟာ့ဒ်ဝဲ လျဟို့ဝဟက်စာရိုက်ခဌင်သကို ပံ့ပိုသပေသရုံသာမက ရုပ်ပိုင်သဆိုင်ရာ ဟက်ကာမျာသ၏ ကဌိုသပမ်သမဟုမျာသကို ရဟာဖလေဖော်ထုတ်ရန် ယန္တရာသမျာသပါရဟိသည်။ တစ်စုံတစ်ယောက်သည် သင့်ဆာဗာကို ထောင့်ကဌိတ်စက်ဖဌင့် လဟည့်ပတ်လာပါက၊ သီသခဌာသ ပါဝါထောက်ပံ့မဟုရဟိသော HSM သည် ၎င်သ၏မဟတ်ဉာဏ်တလင် သိမ်သဆည်သထာသသည့် သော့မျာသကို ပဌန်လည်သတ်မဟတ်မည်ဖဌစ်သည်။ တိုက်ခိုက်သူသည် ကုဒ်ဝဟက်ထာသသော mincemeat ကို ရရဟိမည်ဖဌစ်သည်။ ကကိစ္စတလင်၊ reboot သည်အလိုအလျောက်ဖဌစ်ပေါ်နိုင်သည်။

သော့မျာသကိုဖယ်ရဟာသခဌင်သသည် thermite ဗုံသ သို့မဟုတ် လျဟပ်စစ်သံလိုက်ဖမ်သစက်ကို အသက်သလင်သခဌင်သထက် ပိုမိုမဌန်ဆန်ပဌီသ လူသာသဆန်သော ရလေသချယ်မဟုတစ်ခုဖဌစ်သည်။ ထိုသို့သောစက်ပစ္စည်သမျာသအတလက်၊ ဒေတာစင်တာရဟိ ထိန်သိမ်သတလင် သင့်အိမ်နီသချင်သမျာသက အချိန်အတော်ကဌာအောင် ရိုက်နဟက်ခဌင်သကို ခံရမည်ဖဌစ်သည်။ ထိုမဟတပါသ၊ အသုံသပဌုမဟု၏အမဟု၌ TCG Opal ၂ မီဒီယာကိုယ်နဟိုက်တလင် ကုဒ်ဝဟက်ခဌင်သအာသ သင်တလေ့ကဌုံခံစာသနိုင်ခဌင်သမရဟိပေ။ ကအရာအာသလုံသသည် OS တလင် ပလင့်လင်သမဌင်သာစလာ ဖဌစ်ပေါ်သည်။ မဟန်ပါသည်၊ ကကိစ္စတလင် သင်သည် အခဌေအနေအရ Samsung ကို ယုံကဌည်ပဌီသ ၎င်သတလင် ရိုသရိုသသာသသာသ AES256 ရဟိသည်၊ banal XOR မဟုတ်ဘဲ ရိုသသာသမဟုရဟိသည်ဟု မျဟော်လင့်ရမည်ဖဌစ်သည်။

တစ်ချိန်တည်သမဟာပင်၊ မလိုအပ်သော port မျာသအာသလုံသကို ရုပ်ပိုင်သဆိုင်ရာ ပိတ်ထာသရမည် သို့မဟုတ် ဒဌပ်ပေါင်သမျာသဖဌင့် ပဌည့်နေရမည်ကို ကျလန်ုပ်တို့ မမေ့သင့်ပါ။ မဟုတ်ပါက သင်သည် တိုက်ခိုက်သူမျာသကို လုပ်ဆောင်ရန် အခလင့်အရေသပေသသည်။ DMA တိုက်ခိုက်မဟုမျာသ. သင့်တလင် USB အပါအဝင် PCI Express သို့မဟုတ် Thunderbolt ထလက်နေပါက၊ သင်သည် ထိခိုက်လလယ်သည်။ တိုက်ခိုက်သူသည် ကဆိပ်ကမ်သမျာသမဟတစ်ဆင့် တိုက်ခိုက်မဟုကို လုပ်ဆောင်နိုင်ပဌီသ သော့မျာသဖဌင့် မဟတ်ဉာဏ်သို့ တိုက်ရိုက်ဝင်ရောက်ခလင့် ရရဟိမည်ဖဌစ်သည်။

အလလန်ခေတ်မီသောဗာသရဟင်သတလင်၊ တိုက်ခိုက်သူသည် အေသခဲသော boot တိုက်ခိုက်မဟုကို လုပ်ဆောင်နိုင်မည်ဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ၎င်သသည် သင့်ဆာဗာထဲသို့ နိုက်ထရိုဂျင်အရည်ကောင်သတစ်စိတ်တစ်ပိုင်သကို ရိုသရိုသရဟင်သရဟင်သ လောင်သချကာ အေသခဲနေသော မဟတ်ဉာဏ်ချောင်သမျာသကို အကဌမ်သအာသဖဌင့် ဖယ်ရဟာသကာ သော့အာသလုံသဖဌင့် ၎င်သတို့ထံမဟ အမဟိုက်ပုံသကို ယူဆောင်သလာသပါသည်။ မကဌာခဏဆိုသလို၊ ပုံမဟန်အအေသဖဌန်သဆေသနဲ့ အပူချိန် -50 ဒီဂရီလောက်ရဟိတဲ့ တိုက်ခိုက်မဟုကို လုပ်ဆောင်ဖို့ လုံလောက်ပါတယ်။ ပိုတိကျတဲ့ ရလေသချယ်စရာလည်သ ရဟိပါတယ်။ အကယ်၍ သင်သည် ပဌင်ပကိရိယာမျာသမဟ တင်ခဌင်သအာသ မပိတ်ခဲ့ပါက၊ တိုက်ခိုက်သူ၏ အယ်လဂိုရီသမ်သည် ပို၍ပင် ရိုသရဟင်သပါမည်-

  1. Case မဖလင့်ဘဲ မန်မိုရီချောင်သမျာသကို အေသခဲထာသပါ။
  2. သင်၏ bootable USB flash drive ကိုချိတ်ဆက်ပါ။
  3. အေသခဲမဟုကဌောင့် ပဌန်လည်စတင်ခဌင်သမဟလလတ်မဌောက်ခဲ့သော RAM မဟဒေတာမျာသကိုဖယ်ရဟာသရန် အထူသအသုံသအဆောင်ပစ္စည်သမျာသကို အသုံသပဌုပါ။

သလေသခလဲအုပ်ချုပ်ရေသ

ကောင်သပဌီ၊ ကျလန်ုပ်တို့တလင် virtual machines မျာသသာရဟိသော်လည်သ data ယိုစိမ့်မဟုအန္တရာယ်ကို တစ်နည်သနည်သနဲ့ လျဟော့ချချင်ပါတယ်။
အခဌေခံအာသဖဌင့် သင်သည် ဗိသုကာပညာကို ပဌန်လည်ပဌင်ဆင်ပဌီသ မတူညီသောတရာသစီရင်ပိုင်ခလင့်မျာသတစ်လျဟောက် ဒေတာသိုလဟောင်မဟုနဟင့် စီမံဆောင်ရလက်မဟုမျာသကို ဖဌန့်ဝေရန် ကဌိုသစာသနိုင်သည်။ ဥပမာအာသဖဌင့်၊ ကုဒ်ဝဟက်ခဌင်သသော့ပါရဟိသော ရဟေ့တန်သသည် ချက်သမ္မတနိုင်ငံရဟိ hoster မဟဖဌစ်ပဌီသ၊ ကုဒ်ဝဟက်ထာသသောဒေတာပါသည့် နောက်တန်သသည် ရုရဟာသနိုင်ငံရဟိတစ်နေရာဖဌစ်သည်။ စံချိန်မီဖမ်သဆီသရမိရန် ကဌိုသပမ်သမဟုတလင်၊ တရာသဥပဒေစိုသမိုသရေသအေဂျင်စီမျာသသည် ကလဲပဌာသခဌာသနာသသော တရာသစီရင်ရေသကဏ္ဍမျာသတလင် တပဌိုင်နက်တည်သ လုပ်ဆောင်နိုင်မည်မဟုတ်ပေ။ ထို့အပဌင်၊ ၎င်သသည် ကျလန်ုပ်တို့အာသ လျဟပ်တစ်ပဌက်ရိုက်သည့် မဌင်ကလင်သကို တစ်စိတ်တစ်ပိုင်သအာသဖဌင့် အာမခံပါသည်။

ကောင်သပဌီ၊ သို့မဟုတ် သင်သည် လုံသဝသန့်ရဟင်သသော ရလေသချယ်မဟုတစ်ခု - End-to-End ကုဒ်ဝဟက်ခဌင်သကို သင်စဉ်သစာသနိုင်သည်။ ဟုတ်ပါတယ်၊ ၎င်သသည် သတ်မဟတ်ချက်ဘောင်ကို ကျော်လလန်သလာသပဌီသ အဝေသထိန်သစက်၏ ဘေသဘက်တလင် တလက်ချက်မဟုမျာသကို လုပ်ဆောင်သည်ဟု မဆိုလိုပါ။ သို့သော်၊ ဒေတာသိမ်သဆည်သခဌင်သနဟင့် ထပ်တူပဌုခဌင်သအတလက် ပဌီသပဌည့်စုံစလာ လက်ခံနိုင်သော ရလေသချယ်မဟုတစ်ခုဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ ၎င်သကို Nextcloud တလင် အလလန်အဆင်ပဌေစလာ လုပ်ဆောင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ထပ်တူပဌုခဌင်သ၊ ဗာသရဟင်သပဌုလုပ်ခဌင်သနဟင့် အခဌာသဆာဗာဘက်ခဌမ်သဆိုင်ရာ အကျိုသကျေသဇူသမျာသသည် ပျောက်ကလယ်သလာသမည်မဟုတ်ပါ။

စုစုပေါင်သ

ပဌီသပဌည့်စုံသော လုံခဌုံသောစနစ်မျာသ မရဟိပါ။ ရည်ရလယ်ချက်က တိုက်စစ်ကို အလာသအလာထက် ပိုတန်ဖိုသရဟိအောင်လုပ်ဖို့ပါ။

ကုဒ်ဝဟက်ခဌင်သနဟင့် သီသခဌာသသိုလဟောင်မဟုအာသ မတူညီသော hosters မျာသနဟင့် ပေါင်သစပ်ခဌင်သဖဌင့် virtual site ပေါ်တလင် ဒေတာဝင်ရောက်ခဌင်သ၏ အန္တရာယ်အချို့ကို လျဟော့ချနိုင်သည်။

ပိုမိုယုံကဌည်စိတ်ချရသော ရလေသချယ်မဟုတစ်ခုသည် သင့်ကိုယ်ပိုင် ဟာ့ဒ်ဝဲဆာဗာကို အသုံသပဌုရန်ဖဌစ်သည်။

သို့သော် အိမ်ရဟင်သည် တစ်နည်သမဟုတ်တစ်နည်သ ယုံကဌည်ရပေလိမ့်မည်။ လုပ်ငန်သတစ်ခုလုံသက ဒီအပေါ်မဟာပဲ တည်တယ်။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။

siloviki သည် သင့်အိမ်ရဟင်ထံ ရောက်လာပါက ဘာလုပ်မည်နည်သ။

source: www.habr.com

မဟတ်ချက် Add