假装我有服务器。是否有任何方式阻止(或使管理员更难)拍摄快照?请给我一种软件方式,或者建议我是否应该改变服务器类型;专用服务器比VPS好,或者KVM比OpenVZ VPS好?
我知道某些国家有法律,但我有信任问题。我还知道,可以转储RAM并找到解密密钥(在VPS被加密的情况下)。
谢谢!
发布于 2015-11-05 06:02:34
如果您有VPS,底层计算机系统的管理员可以轻松地进行快照,并且不能从VPS内部阻止这一点。类似地,您不能阻止具有对底层操作系统的管理访问权限的人对进程进行快照。
保护进程/VM中敏感数据的唯一方法是混淆它们,从而使从快照中提取信息变得更加困难。更好的是,在进程/VM中甚至没有任何敏感数据,也就是说,在只有您控制的系统上执行敏感计算,就像使用Cloudflare无密钥SSL那样。或者使用除了你之外没有人可以访问的硬件,但是即使在这种情况下,有人可能已经篡改了硬件,或者它可能通过设计在内部后门。
https://security.stackexchange.com/questions/104645
复制相似问题