The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от anonymous (??), 21-Авг-12, 15:21 
>> Вот бы подобное в каком-нибудь syslog-ng =)
> При использовании текстовых логов, реализация такой фичи даст огромный оверхед по скорости
> и занимаемому месту.

С этого места поподробнее.

Ответить | Правка | Наверх | Cообщить модератору

28. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Аноним (-), 21-Авг-12, 15:24 
> С этого места поподробнее.

Попробуйте реализовать, поймете. Мы - пробовали.

Ответить | Правка | Наверх | Cообщить модератору

55. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Crazy Alex (ok), 21-Авг-12, 15:53 
А в чём проблема? Подписи держим отдельно, в любом нравящемся виде - хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно только с "головы" можно проверить. Хоть убей - не вижу никаких сложностей.
Ответить | Правка | Наверх | Cообщить модератору

180. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от Vkni (ok), 21-Авг-12, 20:06 
> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
> только с "головы" можно проверить. Хоть убей - не вижу никаких
> сложностей.

1. Нужно, чтобы каждая новая строчка была подписана новым секретным ключём.
2. При этом новый ключ должен создаваться из старого.
3. При этом, старый ключ не должен восстанавливаться из нового ну совсем никак.
4. А после генерации нового ключа, старый должен навсегда вытираться из памяти компьютера.

Аналогично и с открытыми ключами. Я так понимаю, в этом вся проблема.

Ответить | Правка | Наверх | Cообщить модератору

336. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от nyt (?), 22-Авг-12, 18:39 
> 1. Нужно, чтобы каждая новая строчка была подписана новым секретным ключём.

Зачем новый секретный ключ? Хэш же.


Ответить | Правка | Наверх | Cообщить модератору

248. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от loglogemail (?), 21-Авг-12, 22:57 
> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
> только с "головы" можно проверить. Хоть убей - не вижу никаких
> сложностей.

Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

295. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 22-Авг-12, 01:57 
>> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
>> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
>> только с "головы" можно проверить. Хоть убей - не вижу никаких
>> сложностей.
> Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"

спрятать нужно только подпись сгенерированную первой. он же вам написал как цепочка подписей легко получаемых только в одну сторону позволяет не хранить все подписи а только первую и текущую, соответственно пока первая в безопасностии остальные можно вообще за логинд не выпускать.

Ответить | Правка | Наверх | Cообщить модератору

371. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 23-Авг-12, 16:37 
>>> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
>>> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
>>> только с "головы" можно проверить. Хоть убей - не вижу никаких
>>> сложностей.
>> Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"
> спрятать нужно только подпись сгенерированную первой. он же вам написал как цепочка
> подписей легко получаемых только в одну сторону позволяет не хранить все
> подписи а только первую и текущую, соответственно пока первая в безопасностии
> остальные можно вообще за логинд не выпускать.

Тю! Единственная точка отказа, не?

Ответить | Правка | Наверх | Cообщить модератору

60. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от anonymous (??), 21-Авг-12, 15:57 
>> С этого места поподробнее.
>  Мы - пробовали.

Пруф или не было. А то вдруг руки не оттуда у вас растут.


Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

147. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 19:24 
man mkfifo
man bash
man gpg
man dd (опционально)
и попробуйте ещё раз
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

247. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от loglogemail (?), 21-Авг-12, 22:54 
> man mkfifo
> man bash
> man gpg
> man dd (опционально)
> и попробуйте ещё раз

"Я там уже был..."

Ответить | Правка | Наверх | Cообщить модератору

157. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 19:42 
а мы пробывали - получилось не плохо.
каждая строчка свой hash и xor с предудущим хэшем - файлик с хэшами отдельно.
получается очень даже не плохо.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

162. "В systemd добавлена поддержка средств, гарантирующих..."  +/
Сообщение от arisu (ok), 21-Авг-12, 19:48 
> пробывали

после этого смешно читать, что там «получилось». «пробывальщеги».

Ответить | Правка | Наверх | Cообщить модератору

271. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 23:55 
> а мы пробывали - получилось не плохо.
> каждая строчка свой hash и xor с предудущим хэшем - файлик с
> хэшами отдельно.
> получается очень даже не плохо.

Только вот автор rsyslog в свое время объяснил, почему такую схему легко ломануть (он думал, что она будет использоваться в journal - явно недооценил конкурента).

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

416. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Andy (??), 26-Авг-12, 03:18 
и почему же?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру