Strani: 1

anon-204390 sporočil: 13.528
[#2632763] 15.12.16 12:49
Odgovori   +    3
www.nytimes.com/2016....html?_r=0

Kako zaupanja vredni so oblaki ?
najobj sporočil: 31.909
[#2632831] 15.12.16 19:38 · odgovor na: anon-204390 (#2632763)
Odgovori   +    1
[vickibedi]
www.nytimes.com/2016....html?_r=0

Kako zaupanja vredni so oblaki ?
... eh, kot iz običajnih oblakov lahko prej ali slej pričakuješ, da bo iz njih padal dež, tako lahko tudi iz totih oblakov prej ali slej pričakuješ, da bodo iz njih "padali" podatki ...

P.S.: cloud is just someone else's computer ...
anon-421491 sporočil: 1
[#2632910] 16.12.16 12:07 · odgovor na: anon-204390 (#2632763)
Odgovori   +    0
čas vnosa: 16.12.16 09:32
Zaupanje je odvisno od nas uporabnikov samih. Z vpeljavo dodatnih mehanizmov varnosti, kot je na primer prijava v oblak na osnovi standardov, ki zagotavljajo t.i. Federated ID (LDAP, SAML, OAuth, OpenID, ADFS…) je sama prijava v storitev varna, z vpeljavo varnostnih rešitev, ki se lahko namestijo v sodelovanju s ponudnikom oblačnih storitev, pa se nivo varnosti bistveno poveča in lahko doseže celo boljšo raven od ravni, ki jo ima podjetje. Zavedati se je potrebno, da se meje notranjega perimetra omrežja ražirijo. Seveda, kar se tiče hranjenja podatkov, pa je to »zgodba«, ki jo je potrebno urediti s ponudnikom oblačne storitve in se po navadi spremlja na osnovi SLA parametrov, ki jih določa pogodba.
anon-204390 sporočil: 13.528
[#2632929] 16.12.16 13:15 · odgovor na: najobj (#2632831)
Odgovori   +    0
[najobj]
> [vickibedi]
> www.nytimes.com/2016....html?_r=0
>
> Kako zaupanja vredni so oblaki ?

... eh, kot iz običajnih oblakov lahko prej ali slej pričakuješ, da bo iz njih padal dež, tako lahko tudi iz totih oblakov prej ali slej pričakuješ, da bodo iz njih "padali" podatki ...

P.S.: cloud is just someone else's computer ...
Ni res.
The people that half-jokingly proclaim the cloud is just "someone else's computer" forget or do not understand that same computer, belonging to someone else, not only offers the physical machine in which to house their files, but it offers the underlying services that make it possible to save their files remotely; it reliably serves up software to them so their data can be manipulated and saved; and it makes it possible for developers to rapidly and easily roll out new and improved applications.

www.techrepublic.com...-computer/
anon-204390 sporočil: 13.528
[#2632931] 16.12.16 13:27 · odgovor na: anon-421491 (#2632910)
Odgovori   +    1
[SmartCom]
Zaupanje je odvisno od nas uporabnikov samih. Z vpeljavo dodatnih mehanizmov varnosti, kot je na primer prijava v oblak na osnovi standardov, ki zagotavljajo t.i. Federated ID (LDAP, SAML, OAuth, OpenID, ADFS…) je sama prijava v storitev varna, z vpeljavo varnostnih rešitev, ki se lahko namestijo v sodelovanju s ponudnikom oblačnih storitev, pa se nivo varnosti bistveno poveča in lahko doseže celo boljšo raven od ravni, ki jo ima podjetje. Zavedati se je potrebno, da se meje notranjega perimetra omrežja ražirijo. Seveda, kar se tiče hranjenja podatkov, pa je to »zgodba«, ki jo je potrebno urediti s ponudnikom oblačne storitve in se po navadi spremlja na osnovi SLA parametrov, ki jih določa pogodba.
Varnost in uporabnost(odprtost) sta obratnosorazmerni spremenljivki. Dokler sta infrastruktura in storitev nekje zaprti in lokalizirani, tudi varnost ni problematična. Ko pa se oblak enkrat odpre navzven (kar je pravuzaprav njegov namen), pa postane varnost kompleksna spremenljivka.
To sem namreč hotel povedat, da generalno nisem ravno prepričan da je oblak varen, vse dokler bomo priča tako velikemu številu vdorov v tovrstne sistme..
najobj sporočil: 31.909
[#2632932] 16.12.16 13:31 · odgovor na: anon-204390 (#2632929)
Odgovori   +    0
Zadnja sprememba: najobj 16.12.2016 13:34
[vickibedi]
> [najobj]
> > [vickibedi]
> > www.nytimes.com/2016....html?_r=0
> >
> > Kako zaupanja vredni so oblaki ?
> ... eh, kot iz običajnih oblakov lahko prej ali slej pričakuješ, da bo iz njih padal dež, tako lahko tudi iz totih oblakov prej ali slej pričakuješ, da bodo iz njih "padali" podatki ...
>
> P.S.: cloud is just someone else's computer ...
Ni res.
The people that half-jokingly proclaim the cloud is just "someone else's computer" forget or do not understand that same computer, belonging to someone else, not only offers the physical machine in which to house their files, but it offers the underlying services that make it possible to save their files remotely; it reliably serves up software to them so their data can be manipulated and saved; and it makes it possible for developers to rapidly and easily roll out new and improved applications.

www.techrepublic.com...-computer/
... eh, zakaj pa si potem ti zgoraj vprašal, kako zaupanja vredni so oblaki, če jim tako zelo zaupaš ? ...

P.S.: sicer nimam pojma, ampak močno dvomim, da banke svoje obdelave izvajajo v oblakih, ker še bolj dvomim, da obdelave podatkov lahko sproti kriptirajo ...
anon-204390 sporočil: 13.528
[#2632933] 16.12.16 13:40 · odgovor na: najobj (#2632932)
Odgovori   +    0
[najobj]
> [vickibedi]
> > [najobj]
> > > [vickibedi]
> > > www.nytimes.com/2016....html?_r=0
> > >
> > > Kako zaupanja vredni so oblaki ?

> > ... eh, kot iz običajnih oblakov lahko prej ali slej pričakuješ, da bo iz njih padal dež, tako lahko tudi iz totih oblakov prej ali slej pričakuješ, da bodo iz njih "padali" podatki ...
> >
> > P.S.: cloud is just someone else's computer ...

> Ni res.
> The people that half-jokingly proclaim the cloud is just "someone else's computer" forget or do not understand that same computer, belonging to someone else, not only offers the physical machine in which to house their files, but it offers the underlying services that make it possible to save their files remotely; it reliably serves up software to them so their data can be manipulated and saved; and it makes it possible for developers to rapidly and easily roll out new and improved applications.
>
> www.techrepublic.com...-computer/

... eh, zakaj pa si potem ti zgoraj vprašal, kako zaupanja vredni so oblaki, če jim tako zelo zaupaš ? ...

P.S.: sicer nimam pojma, ampak močno dvomim, da banke svoje obdelave izvajajo v oblakih, ker še bolj dvomim, da obdelave podatkov lahko sproti kriptirajo ...
Banke niso nore, da bi svoje podatke selile v oblake. Oblak je vreden zaupanja toliko bolj, kot je uporabnik neodvisen od njegovih storitev in svojih podatkov v njem.
bc123a sporočil: 48.253
[#2632955] 16.12.16 16:14 · odgovor na: anon-204390 (#2632931)
Odgovori   +    0
[vickibedi]
Varnost in uporabnost(odprtost) sta obratnosorazmerni spremenljivki. Dokler sta infrastruktura in storitev nekje zaprti in lokalizirani, tudi varnost ni problematična. Ko pa se oblak enkrat odpre navzven (kar je pravuzaprav njegov namen), pa postane varnost kompleksna spremenljivka.
To sem namreč hotel povedat, da generalno nisem ravno prepričan da je oblak varen, vse dokler bomo priča tako velikemu številu vdorov v tovrstne sistme..
Oprosti, ampak ce insinuiras da je oblak manj varen od fizicnega serverja v domaci server sobi ali kleti, potem ocitno mislis na situacije, ko virtualizacijska platforma (ponavadi Xen?) omogoci napadalcu da preskoci iz njegovega virtualnega stroja v tvojega?

Za koliko taksnih napadov (uspesnih?) si pa ze slisal?
bc123a sporočil: 48.253
[#2632979] 16.12.16 18:48 · odgovor na: (#2632974)
Odgovori   +    0
[rename]
Najvecji varnostni rizik je vedno notranji.
Ne bi zdaj sel v dolge diskusije, ampak eno so filmski vdori, drugo pa realni svet.
Snowden ni vdiral od zunaj, zdaj pa seveda lahko sprasujemo, komu je bolj za zaupati - domacim informatikom ali nekim neznancem....
Ce je rizik notranji, je gotovo nevarneje imeti podatke v serverju v domaci kleti, kot pa v taksni zadevi:

www.youtube.com/watc...vP5d16wEp0
www.google.com/about...treetview/

Ker ce tu tudi najbolj sposoben heker ugotovi, kateri kabel je treba iztakniti, da dobi moje podatke, pojem klobuk (or smth :)

Ce pa gre za vdore od zunaj preko javno vidnega vmesnika (npr. spletni streznik), pa je itak pomembneje kako je zadeva skonfigurirana, fizicna lokacija je irelevantna.
bc123a sporočil: 48.253
[#2632980] 16.12.16 18:51 · odgovor na: anon-204390 (#2632933)
Odgovori   +    1
Zadnja sprememba: bc123a 16.12.2016 18:54
[vickibedi]
Banke niso nore, da bi svoje podatke selile v oblake. Oblak je vreden zaupanja toliko bolj, kot je uporabnik neodvisen od njegovih storitev in svojih podatkov v njem.
Banka ima posebne standarde, in storitve, ki jih v navadnih datacentrih ne najdes. Recimo kripto-moduli za izvajanje karticnih transakcij.

en.wikipedia.org/wik...nk_HSMs.29

Gotovo pa bo tudi tu prislo do konsolidacije, da bodo manjse banke najemale zmogljivosti od vecjih, ali pa celo od kaksnega "bank cloud" ponudnika.

V "klasicnih" cloudih gre za optimalno izkoriscanje zmogljivosti, v cemer prednjaci Amazon, ki je tudi zacel zadevo najbolje komercialno trziti. Ko ni drugih uporabnikov, lahko klosarji (recimo akademska srenja) ful poceni nabavi racunske zmogljivosti, ki so drugace uporabljane za stranke z bistveno vec denarja, ki pa datacentra ne obremenjujejo 24/7. Najlepsi primer tocno tega je sam Amazon, ki je infrastrukturo zgradil zase (think predbozicni cas, black friday, etc), potem pa odkril, da mu prevec casa sameva.

Pri bankah je to da bos si poceni delil najem opreme, popolnoma sekundarnega pomena v primerjavi z hardversko varnostjo (anti-tampering, itd).
anon-204390 sporočil: 13.528
[#2632992] 16.12.16 20:48 · odgovor na: bc123a (#2632955)
Odgovori   +    0
[bc123a]
> [vickibedi]
> Varnost in uporabnost(odprtost) sta obratnosorazmerni spremenljivki. Dokler sta infrastruktura in storitev nekje zaprti in lokalizirani, tudi varnost ni problematična. Ko pa se oblak enkrat odpre navzven (kar je pravuzaprav njegov namen), pa postane varnost kompleksna spremenljivka.
> To sem namreč hotel povedat, da generalno nisem ravno prepričan da je oblak varen, vse dokler bomo priča tako velikemu številu vdorov v tovrstne sistme..

Oprosti, ampak ce insinuiras da je oblak manj varen od fizicnega serverja v domaci server sobi ali kleti, potem ocitno mislis na situacije, ko virtualizacijska platforma (ponavadi Xen?) omogoci napadalcu da preskoci iz njegovega virtualnega stroja v tvojega?

Za koliko taksnih napadov (uspesnih?) si pa ze slisal?
Ja, zaledni server v kleti, brez povezave na internet, po možnosti dostopen edino s terminalskim dostopom in OS ki ni ne Win ne unix ipd. šara...je najbrž dokaj varna zadeva. (tudi ne stoprocentno, da ne bo pomote). Oblak je pač vse obratno od tega. Včasih so hekerji napadali monožico neznanih pcjev, zdaj imajo v bistvu še lažjo nalogo, ker je tarča bolj vidna.
bc123a sporočil: 48.253
[#2632997] 17.12.16 00:09 · odgovor na: anon-204390 (#2632992)
Odgovori   +    1
[vickibedi]
> [bc123a]
> > [vickibedi]
> > Varnost in uporabnost(odprtost) sta obratnosorazmerni spremenljivki. Dokler sta infrastruktura in storitev nekje zaprti in lokalizirani, tudi varnost ni problematična. Ko pa se oblak enkrat odpre navzven (kar je pravuzaprav njegov namen), pa postane varnost kompleksna spremenljivka.
> > To sem namreč hotel povedat, da generalno nisem ravno prepričan da je oblak varen, vse dokler bomo priča tako velikemu številu vdorov v tovrstne sistme..
>
> Oprosti, ampak ce insinuiras da je oblak manj varen od fizicnega serverja v domaci server sobi ali kleti, potem ocitno mislis na situacije, ko virtualizacijska platforma (ponavadi Xen?) omogoci napadalcu da preskoci iz njegovega virtualnega stroja v tvojega?
>
> Za koliko taksnih napadov (uspesnih?) si pa ze slisal?

Ja, zaledni server v kleti, brez povezave na internet, po možnosti dostopen edino s terminalskim dostopom
In kaj ti bo tak server????

Strani: 1