á¡áááºá áááºááẠáá¬áá¬ááᯠááŸá¬ážáááºážáá«á áááºážááᯠá¡ááŒáá·áºá¡á ááááºážáá»á¯ááºááŸá¯ áááŸááá«á ááá¯ááá¯áááºááŸá¬ á¡áá°ážáá±á·áá»áá·áºáá¬ážááá·áºáá°áá»á¬ážááẠá¡áá»áááºáááœá±áž hoster ááá¯á·áá¬áá±á¬ááºááá¯ááºááŒá®áž ááá·áºáá±áá¬ááᯠáá±ážáá±á¬ááºááẠáá±á¬ááºážááá¯ááá¯ááºáááºá áá±á¬ááºážááá¯áá»áẠá¥ááá±á¡á ááá¬ážáááºááŒá áºááẠá¡áááºááŸááºá ááŒááºáá±ážáááºá
ááá·áºáááºáá¬áá¬ááŸááºáááºážáá»á¬áž ááá¯á·ááá¯áẠá¡áá¯á¶ážááŒá¯áá°áá±áá¬ááᯠá¡ááŒá¬ážáááºáá°á·ááá¯á០ááá±á«ááºááŒá¬ážá
á±ááá¯áá«á á
á¶ááŒáá¬ááœááºáá±ážááᯠáááºáá±á¬ááºááá¯á·ááá¯áᬠáááŒá
áºááá¯ááºáá«áá°ážá hypervisor ááá¯ááá¯ááºááá¯ááºááŒá®áž ááá·áºá¡á¬áž virtual machine áá±ážáá±á¬ááºááá·áº hoster á០ááá·áºááá¯ááºáááºáá¬ááœááºáááºááŸá¬ áááŒá
áºááá¯ááºááá±á¬ááºáááºááŒá
áºáááºá ááá¯á·áá±á¬áº ááŒá
áºááá¯ááºáá»á±áá»á¬ážááᯠá¡áááºážáááºáá»áŸá±á¬á·áá»ááá¯ááºáááºááŒá
áºáááºá á¡ááŸá¬ážáá¬ážáá»á¬ážááᯠáá¯ááºááŸááºááŒááºážááẠááááá
áºáá»ááºááœáẠáááºáááá²á·ááá¯á· á¡áá¯á¶ážááááºáá«á áá
áºáá»áááºáááºážááŸá¬áááºá áá¯ááºááá¯ááºážááá¯ááºáá¬áá¬áá¬áá»á¬ážááŸáá±áá¬áá¯ááºáá°ááŒááºážáááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááá¯ááŒáá·áºááŸá¯ááŒáá«á
áá¯á·á
ááŒáááºážááŒá±á¬ááºááŸá¯áá¯á¶á á¶
á ááºážáááºážá¡áá á¡áááºááŸááºááẠáá¯á¶ážá áœá²áá°á á¡áá»áá¯ážá á®ážááœá¬ážááᯠáááºááá¯ááºááá»áŸ á¥ááá±á¡á áá¬ááœááºááẠááŒáá¯ážá á¬ážáááºááŒá áºáááºá ááá¬ážáááºá¡á¬áá¬ááá¯ááºáá»á¬ážáá¶ááŸá á¬ááẠáááºáá±á¬ááºááœáá·áºááŸááºáááºážáá»á¬ážááá¯áᬠáá±á¬ááºážááá¯áá²á·áá«áá hoster ááẠáááºá virtual machines á¡á¬ážáá¯á¶ážááᯠdatabases áá»á¬ážááŒáá·áº á áœáá·áºáá áºááŒááºážááᯠáá±ážáááºááá¯ááºáá«á á¡áááºážáá¯á¶ážáá±á¬á· áááŒá áºááá·áºáá°ážá áá±áá¬á¡á¬ážáá¯á¶ážááᯠáá±á¬ááºážááá¯áá«áá hoster ááẠááá¯ááºá¡á¬ážáá¯á¶ážááŸáá·áº virtual disk áá»á¬ážááᯠáá°ážáá°áááºááŒá áºááŒá®áž áááºážá¡ááŒá±á¬ááºážááᯠáááºáááááºááá¯ááºáá«á
áááºááá¯á¡ááŒá±á¡áá±áá»áá¯ážáá²ááŒá áºááŒá áºá áááºážáá²á·á¡ááááááºážááá¯ááºá ááá¯ááºááá¯ááºááŸá¯ááᯠá¡áááºážáááºáá²ááŒá®áž á á»á±ážááŒá®ážá¡á±á¬ááºáá¯ááºááá¯á·áá«á áá»á¬ážáá±á¬á¡á¬ážááŒáá·áº á¡áááááŒáááºážááŒá±á¬ááºááŸá¯ ááœá±ážáá»ááºá áá¬áá¯á¶ážáá¯ááŸááááºá
á¡áá¬ááŸá
á¡áá»á¬ážá á¯ááŸá¬ áááºááá¯ááºáᬠá ááºážáá»ááºážááŸáá·áºá¡áá® ááá¯á¡ááºáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠáá±ážáá±á¬ááºááẠááá¯á¡ááºááá·áº á á¬áááºážáá áºá á±á¬ááºááᯠáááºáá¶áá»ááºážááá°á ááá¬ážáááºáá¯á¶ážááá¯á· áá±ážááá¯á·áá±á·ááŸááááºá á¡áá¬á¡á¬ážáá¯á¶ážááŸááºáááºá áœá¬áá¯ááºáá±á¬ááºáá«áá á¡áááºááŸááºááẠááá¯á¡ááºáá±á¬áááºáá±á¬ááºááœáá·áºááŸááºáááºážáá»á¬ážááŸáá·áº á¡ááŒá¬ážáá±áá¬áá»á¬ážááá¯ááá¬ážáááºá¡á¬áá¬ááá¯ááºáá»á¬ážáá¶áá±ážáá±á¬ááºáááºá á¡áá»á¬ážá¡á¬ážááŒáá·áº áá°ááá¯á·ááẠááá·áºá¡á¬áž ááá¯á¡ááºáá±á¬ áá±áá¬áá±ážááá¯á·ááẠáá±á¬ááºážááá¯áá¯á¶áá¬ááŒá áºáááºá
áá¶áááºáá¶áá«ááœáẠááá¯á¡ááºáá«á á¥ááá±á áá¯ážááá¯ážáá±ážá¡á±áá»ááºá á®áá»á¬ážá ááá¯ááºá á¬ážááŸááºáá»á¬ážááẠáá±áá¬á ááºáá¬ááá¯á· áá°ááá¯ááºááá¯ááºáá¬áá±á¬ááºááŒáááºá á¥ááá¬á¡á¬ážááŒáá·áºá ááá·áºááœáẠááá¯ááºááá¯ááºáá®ážááá·áºáá¬áá¬ááŸáááŒá®áž ááá¯áá±áá¬ááŸáá±áá¬áá»á¬ážááᯠáá¯ááºááá¯ááºážááá¯ááºáá¬á¡ááᬠáá°áá±á¬ááºááœá¬ážááá¯ááºáááºá
ááá¯ááºáá¶ááá¯ááºážááœááºá áá¯áá¹ááááááá¯ááºáá á¹á ááºážáá»á¬ážááá¯á· áááºáá±á¬ááºááœáá·áºáááŸáááŒááºážá ááŸá¬ááœá±ááŸá¯áá»á¬ážáá¯ááºáá±á¬ááºááŒááºážááŸáá·áº á¡ááŒá¬ážáá¯ááºáá±á¬ááºááŸá¯áá»á¬ážááŒá¯áá¯ááºááŒááºáž áá±áá¬ááœáẠáá¬ááááºááŸá¯á á¯á¶á ááºážá á áºáá±ážáááºá¡ááœáẠá¡áá±ážááŒá®ážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážáá«áááºááá¯ááºáááºáá°áá±á¬ á¡áá±á¬ááºá¡áá¬ážáá»á¬áž ááá¯á¡ááºáá«áááºá ááá¯á·á¡ááŒááºá á ááºážáá»ááºážáá»á¬ážá¡á¬ážáá¯á¶ážááŸáá·áºá¡áá®ááŸá¬ááœá±ááááºážáá áºáá¯ááá¯á¡ááºáááºá áá±ááá¹ááá¥ááá±áá»á¬ážá áá°ážááŒá¬ážáá»ááºáá»á¬ážááŸáá·áº áááºáááºáá±á¬ ááœá²ááœá²ááŸá¯áá»á¬áž ááŸáááá¯ááºáááºá áááºáá¬ážáááºáá¬ážáááá·áº á¡áááá¡áá»ááºááŸá¬ ááá¬ážáááºáááºážááŒá±á¬ááºážááŸááºáááºáá«á áá±áá¬á ááºáá¬ááá¯ááºá á¬ážááŸááºáá»á¬ážááẠáááºáá°áá áºáŠážáá áºáá±á¬ááºááá¯áá»áŸ áááºáá±á«ááºááᯠáá»á±á¬áºááœá¬ážááŒááºážáááŒá¯áááºááŒá áºáááºá
ááá¯á·á¡ááŒáẠááá¯ááºáá¶á¡áá»á¬ážá á¯ááœáẠáááºáááºáá±áá±á¬ á ááºáááááá¬áá»á¬ážááᯠááá¯ážááá¯ážááŸááºážááŸááºáž áá¯ááºáá°ááááá«á á¥ááá¬á¡á¬ážááŒáá·áºá áá¯ááŸá¬ážááœáẠ2018 ááŸá áºáá¯ááºá¡áá áá¯ááŸá¬ážáááºááá±ážááŸááºážááá¬ááááºáá»áá·áºáá¯á¶ážá¥ááá±áá¯ááºá 183á á¡ááá¯ááºáž 3.1 á¡á ááááºážáááºážáááááá·áºáá¬áá¡ááœááºáž á¡á®áááºáááœááºáá áºááá¯ááŸá±á¬ááºááŸá¯áá®áá®áá¬ááᯠáá«áááºááŸá¯ááŒáá·áº ááááºážáááºážáááááŒá±á¬ááºáž á¡á¬ááá¶áá²á·áááºá á¡áá°ážáá¯áá áºáŠážá ááááºážáááºážááá á¡á®áááºáááœááºáá Ạááá¯ááŸá±á¬ááºáá®áá®áá¬á ááá¬ážáááºááá¯ááºááŸáẠááá¯á·ááá¯áẠáááºážááá¯á·ááœááºáá«ááŸááá±á¬ á¡áá»ááºá¡áááºáá»á¬ážá ááá¯ááºááŸááºá áá±á¬ááºážááá¯áá»ááºá¡á ááááºážáááºážáááááŒááºážááœáẠáá«áááºááá·áº áá»áœááºážáá»ááºáá°ááẠáááºáá±áá¶áá»á¬ážáá¶ááœáẠááááºážáááºážááááá±á¬ á¡á®áááºáááœááºáá Ạááá¯ááŸá±á¬ááºáá®áá®áá¬á០á¡áá»ááºá¡áááºáá»á¬ážááᯠá¡ááŒá¬áž á¡á®áááºáááœááºáá Ạááá¯ááŸá±á¬ááºáá®áá®áá¬ááá¯á· áá°ážáá°áááºá
ááá¯á·áá±á¬áẠáá¶ááá±á¬ááºážá áœá¬ááŒáá·áºá á€á¡áá»ááºááᯠáá±á¬ááºážáá«ážá០áááºááŸá¬ážáá²á·áááºá
áá»áŸáá¯á·ááŸááºááŸáá·áºááá¬ážááááº
áááºážááẠNSAá FBIá MI5 ááŸáá·áº á¡ááŒá¬ážáá±á¬ á
á¬áá¯á¶ážáá¯á¶ážáá¯á¶ážá¡ááœá²á·á¡á
ááºážáá»á¬ážá០á¡áá°ážáá±á·áá»áá·áºáá¬ážááá·áº áá²áá±á¬áºáá»á¬ážá ááŸá¯ááºááŸá¬ážááŸá¯áááºááŒá±ááŒá
áºáá±áá«ááŒá®á á¡áá»á¬ážá
á¯ááŸá¬ ááá¯ááºáá¶áá»á¬ážá á¥ááá±áá»á¬ážááẠááá¯áá²á·ááá¯á·áá±á¬ ááœá²á·á
ááºážáá¯á¶áá»á¬ážá¡ááœáẠá¡ááœááºáá»ááºááŒáá·áºáá±á¬ áá¯ááºááá¯ááºááœáá·áºáá»á¬ážááᯠáá±ážáá±á¬ááºááŒáááºá ááá¯á·á¡ááŒááºá ááá¯áá²á·ááá¯á·áá±á¬ ááá¬ážá¥ááá±á
áá¯ážááá¯ážáá±ážá¡á±áá»ááºá
á®áá»á¬ážááŸáá·áº áá°ážáá±á«ááºážáá±á¬ááºááœááºááŸá¯ááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááºááá¯áẠááá¯á·ááá¯áẠááœááºááá¯ááºáá¯ááºáá±á¬áºááŒááºážá¡áá±á«áº á¥ááá±ááŒá¯áá±ážááá¯ááºáᬠáá¬ážááŒá
áºáá»áẠá¡ááŒá²ááá¯ááᯠááŸááá±áá«áááºá áá¯ááŸá¬ážááŸá¬ á¡áá¬ážáá°áá»áá¯ážááœá± ááŸááááºá
ááá·áºáá±áá¬ááᯠááŒáááºážááŒá±á¬ááºááŸá¯áá»áá¯áž ááŒá¯á¶áá¬áá±á¬á¡áá« áááºážááá¯á·ááᯠáá±áá»á¬áá±á«ááºáá®ážáá«áž áááºááŸá¬ážáá áºáááºááŒá áºáááºá ááá¯á·á¡ááŒááºá ááá¯ážááŸááºážáá±á¬áááºážáá®ážáááááŒááºážá¡ááŒááºá backdoors áááá¬ážáááºááá¯ááºáá±á¬áááºáááºááá¯ááºáá áºáá¯áá¯á¶ážá zero-day vulnerabilitiesá áááºá virtual machine á RAM ááŸáá±áá¬áá¯ááºáá°ááŒááºážááŸáá·áº á¡ááŒá¬ážáá»á±á¬áºááœáŸááºááŸá¯áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá á€ááá á¹á ááœááºá á¡áááºááŸááºááẠááá¬ážá¥ááá±á áá¯ážááá¯ážáá±ážááá¯ááºáᬠá¡áá°ážáá»áœááºážáá»ááºáá°áá»á¬ážááᯠáááºááá¯ááºááá»áŸ áá°áá®ááẠáá¬áááºááŸááááºááŒá áºáááºá
áááá¯ážáá¬ážáá±á¬áááºáááºáž
áá°á¡á¬ážáá¯á¶áž áááºážáá°áááºáá° áá±á¬ááºážáá¬ááá¯ááºáá°ážá áá±áá¬á ááºáᬠá á®áá¶ááá·áºááœá²áá°áá»á¬ážáá²á០áá áºáŠážááẠá¡ááá¯ááœá±ááŸá¬ááŒá®áž ááá·áºáá±áá¬ááᯠáá±á¬ááºážáá»ááẠáá¯á¶ážááŒááºááá¯ááºáá«áááºá áá±á¬ááºááẠááá¯ážáááºááŸá¯áá»á¬ážááẠáá°á á¡ááœáá·áºá¡á¬áá¬ááŸáá·áº ááá°ááŸá¯á¡áá±á«áº áá°áááºáááºá á áááºá¡ááŸá±á¬ááºá¡ááŸááºááŒá áºá á±áá¯á¶ážá¡áá¬ááŸá¬ virtualization console ááá¯á·áááºáá±á¬ááºááœáá·áºááŸááá±á¬ á á®áá¶ááá·áºááœá²áá°áá áºáŠážááẠááá·áºá ááºáá»á¬ážááᯠá¡ááŒáá·áºá¡áááááºážáá»á¯ááºááá¯ááºááŒááºážááŒá±á¬áá·áºááŒá áºáááºá RAM áá²á· á¡ááŒá±á¬ááºážá¡áá¬á¡á¬ážáá¯á¶ážááᯠáá»áŸááºáá áºááŒááºááá¯ááºááŒá®áž ááŒááºážááŒááºážáá»ááºáž áá±á·áá¬ááá¯ááºáá«áááºá
VDS
ááá¯á·ááŒá±á¬áá·áº ááá·áºááœáẠhoster áá±ážáá±á¬ virtual machine áá áºáá¯ááŸááááºá ááá·áºááá¯ááºááẠáá¬ááœááºááẠáá¯ááºááŸááºá áá áºááᯠáááºáááºááá¯á·á¡áá±á¬ááºá¡áááºáá±á¬áºááá¯ááºááááºážá ááááºáá±á¬á· áááºááœá±á·ááŸá¬ áá¬ááŸáááŸááá«áá°ážá ááá¯á·á¡ááŒááºá áá áºá á¯á¶áá áºáŠážá áá®ážááá·áºáá¬áá¬ááẠááá¯á¡ááºáá±á¬ á ááºáá»á¬ážááᯠááá·áºááœááºážááá·áº virtual machine áá áºáá¯á¡ááŒá Ạá¡áá¯á¶ážáááºááœá¬ážááá¯ááºáááºá
á¡áááºá á¡áá±ážááááºážá
áá
áºá áá¬áááºááẠáá±áá¬ááᯠááááºážáááºážáááºáá¬áá á¡áá»áá¯á·áá±á¬ ááœááºáá»ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºáááºááá¯áá»áŸááºá á
áááºááá»ááá±á¬ á
ááºáá
áºáá¯ááŸáá·áº áá¯ááºáá±á¬ááºááẠáá
áºáá¯áááºážáá±á¬ ááœá±ážáá»ááºááŸá¯ááŸá¬ á¡áá±á¬ááºá¡áááºáá±á¬áºááẠááŒá
áºáááá·áºáááºá
ááá¯á·á¡ááŒááºá virtual machine ááẠáá¯ááºáá±á¬ááºáá±ááŒá®áž á¡áá»áá¯á·áá±á¬áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºáá±áá»áááºááœááºá encrypt áá¯ááºáá¬ážáá±á¬ volumes áá»á¬ážá¡á¬ážáá¯á¶ážááẠáááºáá±á¬ááºááá¯ááºáá±á¬ á¡ááŒá±á¡áá±ááœáẠááŸááá±áááºá ááá¯á·ááá¯ááºáá«á OS ááẠáááºážááá¯á·ááŸáá·áº ááá¯ážááá¯ážááŸááºážááŸááºáž á¡áá¯ááºáá¯ááºááá¯ááºáááºááá¯ááºáá±á ááá¯ááá¯áááºááŸá¬ virtualization console ááá¯á·áááºáá±á¬ááºááœáá·áºáááŸáááŒááºážááŒáá·áºá áááºáááºáááºáááºáá±áá±á¬á ááºáá áºáá¯ááá»áŸááºáá áºááŒááºáá áºáá¯á¶ááá¯áá°ááá¯ááºááŒá®áž RAM ááŸáá±á¬á·á¡á¬ážáá¯á¶ážááá¯áá¯ááºáá°ááá¯ááºáááºá
áá±á¬ááºážáá»áá°áá»á¬ážá
áœá¬ááẠRAM á áá¬á·ááºáá² áá¯ááºááŸááºááŒááºážááᯠá
á¯á
ááºážááẠááŒáá¯ážáááºážáá±ááŒááŒá®áž hoster áááºáá»áŸáẠá€áá±áá¬ááᯠá¡áá¯á¶ážááŒá¯ááœáá·áºáááŸááá«á á¥ááá¬á¡á¬ážááŒáá·áºá áááºáááºááŸá¯á
áá
Ạkernel á¡áá«á¡ááẠá¡ááŒá¬ážáá±á¬ áá¯ááºáááºážá
ááºáá»á¬ážááŒáá·áº á€á§áááá¬ááŒááºáá០á
á¬áááºááŒááºážááŸáá·áº á
á¬áá±ážááŒááºážá០áá¬ááœááºááá·áº virtual ááááºá
á¬áá±áá¬ááŸá á§áááá¬áá»á¬ážááᯠá
á¯á
ááºážáá±ážááá·áº Intel Software Guard Extensions áááºážááá¬á áá¶ááá±á¬ááºážá
áœá¬ááŒáá·áºá áááºááẠáááºá virtual machine ááœááºáᬠááá·áºáááºáá¬ážáá±á¬ááŒá±á¬áá·áº á€áááºážááá¬áá»á¬ážááᯠá¡ááŒáá·áºá¡ááá¯á¶ááŒááºááá¯ááºáááºááá¯ááºáá±á ááá¯á·á¡ááŒáẠá¡áááºááá·áºáá¯ááºáá¬ážáá±á¬ á¥ááá¬áá»á¬ážáááºáž ááŸáááŸáá·áºááŒá®ážáá¬ážááŒá
áºáááºá
áá»áœááºá¯ááºááá¯á·ááẠVDS ááœáẠáá±áá¬ááᯠá á¬ááŸááºáá¬ážáááºá
á¡á±á¬ááºááœááºáá»áœááºá¯ááºááá¯á·áá¯ááºáá±á¬ááºááá»áŸááẠá¡ááŒáá·áºá¡ááá¬ááœááºááŸá¯ááá¬áááá¯ááºááŒá±á¬ááºáž áá»ááºáá»ááºážááŒáá¯áááºá á¬áááºážáá±ážáá«áá á±á hypervisor ááẠááá·áºá¡á¬áž áááºáá±á¬ááºááŸá¯ááᯠáááºááá·áºááŒááºážáááŸááá² áááºáááááá¬ážáááá² ááá¯á¡ááºáá±á¬áááá¹áá°áá»á¬ážááᯠááŒá¯áá¯ááºááá¯ááºá á±áááºááŒá áºáááºá
- áá±á¬ááºážááá¯ááŸá¯á¡áá á¡áááºááŸááºááẠáááºá virtual machine á "á¡á¡á±áž" áá¯á¶ááᯠááœáŸá²ááŒá±á¬ááºážáá«áá áááºááẠá¡áá±á¬áºáá±áž áá±ážáááºážáá«áááºá áá«á á¡ááŒá áºá¡áá»á¬ážáá¯á¶áž ááŒááºááœááºážáá«á
- á¡áááºááŸááºá ááá·áºá¡á¬áž á ááºáááºáááºáá±ááá·áº áá»áŸááºáá áºááŒááºáá¯á¶ á¡ááŒáá·áºá¡á á¯á¶ááᯠáá±ážáááºááá¯áá»áŸáẠá¡áá¬á¡á¬ážáá¯á¶ážá áá±á¬áºáá±á¬áºááá¯ážáááºá áá±áá¬á¡á¬ážáá¯á¶ážááᯠááŸááºážáááºážáá±á¬áá¯á¶á á¶ááŒáá·áº á áá áºááœáẠááá·áºááœááºážáááºááŒá áºáááºá ááá¯á·á¡ááŒááºá áááºážááẠáá®ážááá·áºáá±á¬á·áá»á¬ážááŸáá·áº á¡áá¬ážáá°áá±áá¬áá»á¬ážááᯠááŸá¬ááœá±áá¬ááœáẠRAM ááŸáááá·áº rummage áá¯ááºááá¯ááºáááºá
áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áááºááẠvanilla áá¯á¶á០OS ááᯠá¡áá¯á¶ážáá»áá«áá hoster ááœáẠroot access áááŸááá«á áááºááẠáá®áá®áá¬ááᯠáááºáááºáá±ážáá¯á¶ááŒáá·áº á¡ááŒá²áááºážáááºáááºááá¯ááºááŒá®áž virtual machine áááºáááºážáá»ááºááᯠchrooting áá¯ááºááŒááºážááŒáá·áº root password ááá¯ááŒá±á¬ááºážáá²ááá¯ááºáááºá áá«áá±ááá·áº áá«ááᯠáááááŒá¯áááá«áááá·áºáááºá ááá¯á·á¡ááŒááºá áááºáááºáá¬ážáá±á¬ áá¯ááºááŸááºáá¬ážáá±á¬á¡ááá¯ááºážáá»á¬ážá¡á¬ážáá¯á¶ážááᯠááááºáá«áááºá
ááá¯á·áá±á¬áºá á¡áááºá virtual machine áá áºáá¯áááŒáá·áºáá»ááºááŸá¯ááẠvanilla áá¯á¶ááŸááá¯ááºáá²á ááŒáá¯áááºááŒááºáááºáá¬ážááá·áºáá¯á¶ááŸáá¬áá«áá hoster ááẠclient áá¡áá±ážáá±á«áºá¡ááŒá±á¡áá±ááœááºáá°áá®ááẠá¡ááœáá·áºáá°ážáá¶á¡áá±á¬áá·áºáá áºáá¯ááᯠáááŒá¬ááááá·áºááá¯ááºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá±á·áá±áá±á¬ root á áá¬ážááŸááºááá¯ááŒá±á¬ááºážáááºá
ááŒá®ážááŒáá·áºá á¯á¶áá±á¬ áá»áŸááºáá áºááŒááºáá¯á¶áá áºáá¯á¶ááœááºáááºá á¡áá¬á¡á¬ážáá¯á¶ážááẠá¡ááœááºáááºážáááºážá áá¬ááá¯ááºáá±á á¡ááŒá¬ážá ááºá á¡áá±ážááááºážááá¯ááºá áá áºá០áááºážááá¯á·ááᯠáááºáááºáá«á ááá¯ááºááá¯ááºáá°ááẠáá¯ááºááŸááºáá¬ážáá±á¬ááá¯ááºáá»á¬ážááᯠáááºáá¶áááŸááááºááá¯ááºáá«á áá¯ááºáá«áááºá áá®á¡áá¯áá®á¡áá áááºááẠRAM á¡ááŸáá¯ááºáá¯á¶ážááᯠááœá±ážááŒá®áž áá¯ááºááŸááºááŒááºážáá±á¬á·áá»á¬ážááᯠááá¯áá±áá¬á០áá¯ááºáá°ááá¯ááºáááºá ááá¯á·áá±á¬áº áááºááœá±á·ááœáẠáááºážááẠá¡ááœááºá¡áá±ážá¡ááœá²ááá¯ááºáá«á áááºážáá¯ááºáááºážá ááºááẠááá¯ážááŸááºážáá±á¬ááá¯ááºááœáŸá²ááŒá±á¬ááºážááŒááºážááẠáá»á±á¬áºááœááºááœá¬ážááœááºáááŸááá«á
áá¬ážáá áºá á®áž ááŸá¬áá°áá«á
áá»áœááºá¯ááºááá¯á·áá
ááºážáááºááŸá¯áááºááœááºáá»ááºá¡ááœááºá áá»áœááºá¯ááºááá¯á·áááºááá¯ážááŸááºážáá±á¬á
ááºááá¯áá°áááºá
partition áá áºáá¯áá¯á¶ážá¡ááœáẠclassic dm-crypt ááẠáá»ááºáááœá¬ážáá«á áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá partition áá áºáá¯áá¯á¶ážá¡ááœáẠroot ááŒáá·áº disk ááᯠáá áºááá¯ááºážá á®áá±ážáá¬ážáááºá root-mounted áá áºáá¯ááœáẠext4 partition áá áºáá¯ááᯠáá»ááºážááŒá±á¬ááºážááŒááºážááẠááá¯ááºá áá áºá¡á á¬áž áááºááœá±á·á¡á¬ážááŒáá·áº á¡á¬ááá¶á¡á¯ááºáá áºáá¯ááŒá áºáááºá áá«ááŒáá¯ážá á¬ážáááº) áááºáá¬á ááá°áá®áá°ážá
crypto container áá áºáá¯ááᯠáááºáá®ážááŒááºážá
ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááẠpartition áá áºáá¯áá¯á¶ážááᯠá á¬ááŸááºáááºááá¯ááºáá±á¬áºáááºážá á á¬áááºážá á áºááŒá®áž áá¯á¶ááŒááºá áááºáá»ááá±á¬ VeraCrypt á¡áááºá ááá¯áẠcrypto containers áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«áááºá áá»áœááºáá±á¬áºááá¯á·áá²á· áááºááœááºáá»ááºááœá±á¡ááœáẠáá«á áá¯á¶áá±á¬ááºáá«áááºá áŠážá áœá¬á áá»áœááºá¯ááºááá¯á·ááẠááá¬ážáááºáááºááá¯ááºá០CLI áá¬ážááŸááºážááŒáá·áº á¡áá¯ááºááᯠááœá²áá¯ááºááŒá®áž ááá·áºááœááºážáá«á áááºááŸááºááᯠáá áºáá»áááºáááºáž á á áºáá±ážááá¯ááºáá«áááºá
wget https://launchpad.net/veracrypt/trunk/1.24-update4/+download/veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb
dpkg -i veracrypt-console-1.24-Update4-Ubuntu-18.04-amd64.deb
ááᯠáá»áœááºá¯ááºááá¯á·ááẠááŒááºáááºá áááºáá±á¬á¡áá«ááœáẠáááºážááᯠááá¯ááºááá¯ááºáááºáááºááá¯ááºá á±ááẠáá»áœááºá¯ááºááá¯á·áá¡áááºááŸá áá áºáá±áá¬á ááœááºááááºáá¬ááᯠááá¯ááºááá¯ááºáááºáá®ážáá«áááºá á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ááœá±ážáá»ááºááŸá¯ááœááºá ááœááºááááºáá¬á¡ááœááºá¡á á¬ážá á áá¬ážááŸááºááŸáá·áº áá¯ááºááŸááºááŒááºážááá¯ááºáᬠá¡ááºááá¯áá®áááºáá»á¬ážááᯠáááºááŸááºáá«á áá»áá¯ážáá»á Ạcipher Grasshopper ááŸáá·áº Stribog hash áá¯ááºáá±á¬ááºáá»ááºááᯠáááºááœá±ážáá»ááºááá¯ááºáááºá
veracrypt -t -c ~/my_super_secret
ááᯠnginx ááᯠááá·áºááœááºážááŒá®áž ááœááºááááºáá¬ááᯠáááºáááºááŒá®áž áá»áŸáá¯á·ááŸááºá¡áá»ááºá¡áááºáá»á¬ážááŒáá·áº ááŒáá·áºááŒáá«á áá¯á·á
mkdir /var/www/html/images
veracrypt ~/my_super_secret /var/www/html/images/
wget https://upload.wikimedia.org/wikipedia/ru/2/24/Lenna.png
ááá¯áá»ááºáá±á¬á á¬áá»ááºááŸá¬ááá¯áááẠ/var/www/html/index.nginx-debian.html ááá¯á¡áááºážáááºááŸááºáááºá áœá¬ááŒáá·áºáá¡á±á¬áẠá áááºá á áºáá±ážááá¯ááºáá«áááºá
áá»áááºáááºááŒá®áž á á áºáá±ážáá«á
ááœááºááááºáá¬ááᯠáááºáááºáá¬ážááŒá®ážá áá±áá¬ááᯠá¡áá¯á¶ážááŒá¯á áá±ážááá¯á·ááá¯ááºáááºá
á
ááºááᯠreboot áá¯ááºááŒá®ážááẠáá®ááŸá¬á áá±áá¬ááᯠ~/my_super_secret ááœáẠáá¯á¶ááŒá¯á¶á
áœá¬ááááºážáááºážáá¬ážáááºá
áááºááááºááá¯á¡ááºááŒá®áž hardcore ááá¯áá»ááºáá«áá ááẠreboot áá¯ááºááá·áºá¡áá« ssh ááŸáááá·áºáá»áááºáááºááŒá®áž á
áá¬ážááŸááºááá·áºááẠááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº OS áá
áºáá¯áá¯á¶ážááᯠencrypt áá¯ááºááá¯ááºáá«áááºá âá¡á±ážáá±á¬áá±áá¬â ááᯠááá¯ážááŸááºážá
áœá¬ áá¯ááºááááºážááá·áº á¡ááŒá±á¡áá±ááœááºáááºáž áááºážááẠáá¯á¶áá±á¬ááºáá«áááºá áá®ááŸá¬
ááá¬ááá¹áá¯
ááá·áºááá¯ááºááá¯ááºáá¬áá¬ááᯠáá±áá¬á ááºáá¬áá áºáá¯ááœáẠááá·áºááœááºážááẠááœááºáá°áááºááá¯ááºá áá áºá á¯á¶áá áºáá±á¬ááºá áááºááŸááºáž áá»ááºááẠá ááºáá á¹á ááºážá¡á¬ážáá¯á¶ážááᯠááœáŸá²ááŒá±á¬ááºážáá±ážááá·áº virtual machine áá áºáᯠááŒá áºáá¬ááá¯ááºáááºá ááá¯á·áá±á¬áº á¡áá¬á¡ááœááºáá±ážáá±ážááŸáá·áºáááºáááºá á áááºáááºá á¬ážá áá¬áá áºáá¯á áááºááá¯á¶ááŒááºá áááºáá»ááá±á¬ áá¯ááºááá¯ááºážááá¯ááºáá¬áá¬áá¬ááᯠáá±áá¬á ááºáá¬áá áºáá¯ááœáẠáá±áá¬áá»áá¬ážááẠá¡ááœáá·áºá¡áá±ážááá±á¬á¡áá«ááœáẠá áááºáááºá á€áá±áá¬ááœáẠáááºááẠááá¬ážááá¯ážáá» dm-cryptá VeraCrypt ááá¯á·ááá¯áẠáááºááœá±ážáá»ááºááá·áº á¡ááŒá¬ážá á¬ááŸááºá áá áºááᯠá¡ááŒáá·áºá¡áá¡áá¯á¶ážááŒá¯ááá¯ááºááŒá®ážááŒá áºáááºá
á á¯á á¯áá±á«ááºáž áá¯ááºááŸááºááŒááºážááᯠáá¯ááºáá±á¬ááºáá«áá ááŒááºáááºá áááºááŒá®ážáá±á¬áẠáá¬áá¬ááẠáá°á·áá¬áá¬áá° ááŒááºáááºááá°ááá¯ááºááẠááá¯ááºááŒá±á¬ááºáž áá¬ážáááºááẠááá¯á¡ááºáá«áááºá áá±áááœááºáž IP-KVMá IPMI ááá¯á·ááá¯áẠá¡ááŒá¬ážá¡áá¬ážáá° interface ááá¯á· áá»áááºáááºááŸá¯ááᯠááŒáŸáá·áºáááºááẠááá¯á¡ááºáááºááŒá áºáááºá ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠáá¬á áá¬áá®ážááᯠááá¯ááºááá¯ááºááá¯ááºááá·áºáá«á á¡á á®á¡á á¥áºááẠá¡áááºááŒááºááŸá¯ááŸáá·áº á¡ááŸá¬ážáá¶ááá¯ááºáááºá¡ááœáẠá¡ááœááºáá±á¬ááºážááœááºáá¯á¶ááá±á¬áºáááºáž áá±áá¬ááẠá¡ááœááºáááºááá¯ážááŸááá«á á¡áá°ážááœá±ážáá»ááºá áá¬áá»á¬áž áááŸááá«á
NCipher nShield F3 áá¬á·ááºáá² áá¯á¶ááŒá¯á¶áá±áž áá±á¬áºáá»á°áž
ááá¯ááá¯áá»á±á¬á·áá»á±á¬ááºážáá±á¬ááœá±ážáá»ááºááŸá¯áá áºáá¯á áá±áá¬ááᯠáá¯ááºááŸááºáá¬ážáááºáᯠáá°áááŒá®áž áá±á¬á·ááẠá¡áá°áž HSM (Hardware Security Module) ááœáẠáá¬áá¬ááá¯ááºááá¯áẠááá¯ááºááá¯ááºáááºááŸááá±áá«áááºá á ááºážáááºážá¡áá áááºážááá¯á·ááẠáá¬á·ááºáá² áá»áŸáá¯á·ááŸááºá á¬ááá¯ááºááŒááºážááᯠáá¶á·ááá¯ážáá±ážáá¯á¶áá¬áá áá¯ááºááá¯ááºážááá¯ááºáᬠáááºáá¬áá»á¬ážá ááŒáá¯ážáááºážááŸá¯áá»á¬ážááᯠááŸá¬ááœá±áá±á¬áºáá¯ááºááẠááá¹ááá¬ážáá»á¬ážáá«ááŸááááºá áá áºá á¯á¶áá áºáá±á¬ááºááẠááá·áºáá¬áá¬ááᯠáá±á¬áá·áºááŒáááºá ááºááŒáá·áº ááŸáá·áºáááºáá¬áá«áá áá®ážááŒá¬áž áá«áá«áá±á¬ááºáá¶á·ááŸá¯ááŸááá±á¬ HSM ááẠáááºážáááŸááºáá¬ááºááœáẠááááºážáááºážáá¬ážááá·áº áá±á¬á·áá»á¬ážááᯠááŒááºáááºáááºááŸááºáááºááŒá áºáááºá ááá¯ááºááá¯ááºáá°ááẠáá¯ááºááŸááºáá¬ážáá±á¬ mincemeat ááᯠáááŸááááºááŒá áºáááºá á€ááá á¹á ááœááºá reboot áááºá¡ááá¯á¡áá»á±á¬ááºááŒá áºáá±á«áºááá¯ááºáááºá
áá±á¬á·áá»á¬ážááá¯áááºááŸá¬ážááŒááºážááẠthermite áá¯á¶áž ááá¯á·ááá¯áẠáá»áŸááºá
á
áºáá¶ááá¯ááºáááºážá
ááºááᯠá¡áááºááœááºážááŒááºážááẠááá¯ááá¯ááŒááºáááºááŒá®áž áá°áá¬ážáááºáá±á¬ ááœá±ážáá»ááºááŸá¯áá
áºáá¯ááŒá
áºáááºá ááá¯ááá¯á·áá±á¬á
ááºáá
á¹á
ááºážáá»á¬ážá¡ááœááºá áá±áá¬á
ááºáá¬ááŸá ááááºááááºážááœáẠááá·áºá¡áááºáá®ážáá»ááºážáá»á¬ážá á¡áá»áááºá¡áá±á¬áºááŒá¬á¡á±á¬áẠááá¯ááºááŸááºááŒááºážááᯠáá¶ááááºááŒá
áºáááºá ááá¯ááŸááá«ážá á¡áá¯á¶ážááŒá¯ááŸá¯áá¡ááŸá¯á
áá
áºáá»áááºáááºážááŸá¬áááºá áááá¯á¡ááºáá±á¬ port áá»á¬ážá¡á¬ážáá¯á¶ážááᯠáá¯ááºááá¯ááºážááá¯ááºáᬠááááºáá¬ážáááẠááá¯á·ááá¯áẠááŒááºáá±á«ááºážáá»á¬ážááŒáá·áº ááŒáá·áºáá±ááááºááᯠáá»áœááºá¯ááºááá¯á· ááá±á·ááá·áºáá«á ááá¯ááºáá«á áááºááẠááá¯ááºááá¯ááºáá°áá»á¬ážááᯠáá¯ááºáá±á¬ááºááẠá¡ááœáá·áºá¡áá±ážáá±ážáááºá
á¡ááœááºáá±ááºáá®áá±á¬áá¬ážááŸááºážááœááºá ááá¯ááºááá¯ááºáá°ááẠá¡á±ážáá²áá±á¬ boot ááá¯ááºááá¯ááºááŸá¯ááᯠáá¯ááºáá±á¬ááºááá¯ááºáááºááŒá áºáááºá áá áºáá»áááºáááºážááŸá¬áááºá áááºážááẠááá·áºáá¬áá¬áá²ááá¯á· ááá¯ááºáááá¯áá»ááºá¡áááºáá±á¬ááºážáá áºá áááºáá áºááá¯ááºážááᯠááá¯ážááá¯ážááŸááºážááŸááºáž áá±á¬ááºážáá»áᬠá¡á±ážáá²áá±áá±á¬ ááŸááºáá¬ááºáá»á±á¬ááºážáá»á¬ážááᯠá¡ááŒááºážá¡á¬ážááŒáá·áº áááºááŸá¬ážáᬠáá±á¬á·á¡á¬ážáá¯á¶ážááŒáá·áº áááºážááá¯á·áá¶á០á¡ááŸáá¯ááºáá¯á¶ážááᯠáá°áá±á¬ááºááœá¬ážáá«áááºá áááŒá¬ááááá¯áááá¯á áá¯á¶ááŸááºá¡á¡á±ážááŒááºážáá±ážáá²á· á¡áá°áá»ááẠ-50 áá®ááá®áá±á¬ááºááŸááá²á· ááá¯ááºááá¯ááºááŸá¯ááᯠáá¯ááºáá±á¬ááºááá¯á· áá¯á¶áá±á¬ááºáá«áááºá ááá¯áááá»áá²á· ááœá±ážáá»ááºá áá¬áááºáž ááŸááá«áááºá á¡áááºá áááºááẠááŒááºááááááá¬áá»á¬ážá០áááºááŒááºážá¡á¬áž áááááºáá²á·áá«áá ááá¯ááºááá¯ááºáá°á á¡ááºáááá¯áá®áááºááẠááá¯áááẠááá¯ážááŸááºážáá«áááº-
- Case áááœáá·áºáá² áááºááá¯áá®áá»á±á¬ááºážáá»á¬ážááᯠá¡á±ážáá²áá¬ážáá«á
- áááºá bootable USB flash drive ááá¯áá»áááºáááºáá«á
- á¡á±ážáá²ááŸá¯ááŒá±á¬áá·áº ááŒááºáááºá áááºááŒááºážááŸááœááºááŒá±á¬ááºáá²á·áá±á¬ RAM ááŸáá±áá¬áá»á¬ážááá¯áááºááŸá¬ážááẠá¡áá°ážá¡áá¯á¶ážá¡áá±á¬ááºáá á¹á ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«á
ááœá±ážááœá²á¡á¯ááºáá»á¯ááºáá±áž
áá±á¬ááºážááŒá®á áá»áœááºá¯ááºááá¯á·ááœáẠvirtual machines áá»á¬ážáá¬ááŸááá±á¬áºáááºáž data ááá¯á
ááá·áºááŸá¯á¡áá¹ááá¬ááºááᯠáá
áºáááºážáááºážáá²á· áá»áŸá±á¬á·áá»áá»ááºáá«áááºá
á¡ááŒá±áá¶á¡á¬ážááŒáá·áº áááºááẠáááá¯áá¬ááá¬ááᯠááŒááºáááºááŒááºáááºááŒá®áž ááá°áá®áá±á¬ááá¬ážá
á®áááºááá¯ááºááœáá·áºáá»á¬ážáá
áºáá»áŸá±á¬áẠáá±áá¬ááá¯ááŸá±á¬ááºááŸá¯ááŸáá·áº á
á®áá¶áá±á¬ááºááœááºááŸá¯áá»á¬ážááᯠááŒáá·áºáá±ááẠááŒáá¯ážá
á¬ážááá¯ááºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá¯ááºááŸááºááŒááºážáá±á¬á·áá«ááŸááá±á¬ ááŸá±á·áááºážááẠáá»ááºááá¹ááááá¯ááºáá¶ááŸá hoster ááŸááŒá
áºááŒá®ážá áá¯ááºááŸááºáá¬ážáá±á¬áá±áá¬áá«ááá·áº áá±á¬ááºáááºážááẠáá¯ááŸá¬ážááá¯ááºáá¶ááŸááá
áºáá±áá¬ááŒá
áºáááºá á
á¶áá»áááºáá®áááºážáá®ážáááááẠááŒáá¯ážáááºážááŸá¯ááœááºá ááá¬ážá¥ááá±á
áá¯ážááá¯ážáá±ážá¡á±áá»ááºá
á®áá»á¬ážááẠááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬ ááá¬ážá
á®áááºáá±ážááá¹ááá»á¬ážááœáẠáááŒáá¯ááºáááºáááºáž áá¯ááºáá±á¬ááºááá¯ááºáááºááá¯ááºáá±á ááá¯á·á¡ááŒááºá áááºážááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž áá»áŸááºáá
áºááŒááºááá¯ááºááá·áº ááŒááºááœááºážááᯠáá
áºá
áááºáá
áºááá¯ááºážá¡á¬ážááŒáá·áº á¡á¬ááá¶áá«áááºá
áá±á¬ááºážááŒá®á ááá¯á·ááá¯áẠáááºááẠáá¯á¶ážáááá·áºááŸááºážáá±á¬ ááœá±ážáá»ááºááŸá¯áá áºáᯠ- End-to-End áá¯ááºááŸááºááŒááºážááᯠáááºá ááºážá á¬ážááá¯ááºáááºá áá¯ááºáá«áááºá áááºážááẠáááºááŸááºáá»ááºáá±á¬ááºááᯠáá»á±á¬áºááœááºááœá¬ážááŒá®áž á¡áá±ážááááºážá ááºá áá±ážáááºááœáẠááœááºáá»ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºáááºáᯠáááá¯ááá¯áá«á ááá¯á·áá±á¬áºá áá±áá¬ááááºážáááºážááŒááºážááŸáá·áº áááºáá°ááŒá¯ááŒááºážá¡ááœáẠááŒá®ážááŒáá·áºá á¯á¶á áœá¬ áááºáá¶ááá¯ááºáá±á¬ ááœá±ážáá»ááºááŸá¯áá áºáá¯ááŒá áºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºážááᯠNextcloud ááœáẠá¡ááœááºá¡áááºááŒá±á áœá¬ áá¯ááºáá±á¬ááºáááºá áá áºáá»áááºáááºážááŸá¬áááºá áááºáá°ááŒá¯ááŒááºážá áá¬ážááŸááºážááŒá¯áá¯ááºááŒááºážááŸáá·áº á¡ááŒá¬ážáá¬áá¬áááºááŒááºážááá¯ááºáᬠá¡áá»áá¯ážáá»á±ážáá°ážáá»á¬ážááẠáá»á±á¬ááºááœááºááœá¬ážáááºááá¯ááºáá«á
á á¯á á¯áá±á«ááºáž
ááŒá®ážááŒáá·áºá á¯á¶áá±á¬ áá¯á¶ááŒá¯á¶áá±á¬á áá áºáá»á¬áž áááŸááá«á áááºááœááºáá»ááºá ááá¯ááºá á áºááᯠá¡áá¬ážá¡áá¬ááẠááá¯áááºááá¯ážááŸáá¡á±á¬ááºáá¯ááºááá¯á·áá«á
áá¯ááºááŸááºááŒááºážááŸáá·áº áá®ážááŒá¬ážááá¯ááŸá±á¬ááºááŸá¯á¡á¬áž ááá°áá®áá±á¬ hosters áá»á¬ážááŸáá·áº áá±á«ááºážá ááºááŒááºážááŒáá·áº virtual site áá±á«áºááœáẠáá±áá¬áááºáá±á¬ááºááŒááºážá á¡áá¹ááá¬ááºá¡áá»áá¯á·ááᯠáá»áŸá±á¬á·áá»ááá¯ááºáááºá
ááá¯ááá¯áá¯á¶ááŒááºá áááºáá»ááá±á¬ ááœá±ážáá»ááºááŸá¯áá áºáá¯ááẠááá·áºááá¯ááºááá¯áẠáá¬á·ááºáá²áá¬áá¬ááᯠá¡áá¯á¶ážááŒá¯áááºááŒá áºáááºá
ááá¯á·áá±á¬áº á¡áááºááŸááºááẠáá áºáááºážááá¯ááºáá áºáááºáž áá¯á¶ááŒááºááá±áááá·áºáááºá áá¯ááºáááºážáá áºáá¯áá¯á¶ážá áá®á¡áá±á«áºááŸá¬áá² áááºáááºá
source: www.habr.com