<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Комментарии к записи: SnapLock &#8211; неизменяемое сохранение данных на дисках</title>
	<atom:link href="http://blog.aboutnetapp.ru/archives/626/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.aboutnetapp.ru/archives/626</link>
	<description>Системы хранения данных как предмет разговора</description>
	<pubDate>Wed, 07 Apr 2021 12:07:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Автор: romx</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-563</link>
		<dc:creator>romx</dc:creator>
		<pubDate>Tue, 29 Jun 2010 15:47:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-563</guid>
		<description>"Если русскому гимназисту вечером дать карту звездного неба, которую он доселе не видел, то он наутро вам вернет ее исправленной" (с) Ф.М.Достоевский.

Действительно, фигня какая. ;-D</description>
		<content:encoded><![CDATA[<p>&#8220;Если русскому гимназисту вечером дать карту звездного неба, которую он доселе не видел, то он наутро вам вернет ее исправленной&#8221; (с) Ф.М.Достоевский.</p>
<p>Действительно, фигня какая. ;-D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Korj</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-562</link>
		<dc:creator>Korj</dc:creator>
		<pubDate>Tue, 29 Jun 2010 15:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-562</guid>
		<description>romx, я конкретно про себя не говорил - мне есть чем заняться, не нарушая законов. При соответствующей оплате и достаточном выделенном на решение задачи времени, я абсолютно не вижу принципиальных препятствий для соответствующих специалистов. Что по-вашему может таковым стать? Закрытость решения? Кого это когда останавливало? Криптографии нет. В конце концов прошивка свободно доступна, и выполняется на обычном x86. Тем более, 8-ка вообще на базе FreeBSD. Половина внутреннего строения описана патентами и документацией. 
Ну что там такого принципиально непостижимого-то? Вопрос только в цене, как я изначально и сказал.</description>
		<content:encoded><![CDATA[<p>romx, я конкретно про себя не говорил - мне есть чем заняться, не нарушая законов. При соответствующей оплате и достаточном выделенном на решение задачи времени, я абсолютно не вижу принципиальных препятствий для соответствующих специалистов. Что по-вашему может таковым стать? Закрытость решения? Кого это когда останавливало? Криптографии нет. В конце концов прошивка свободно доступна, и выполняется на обычном x86. Тем более, 8-ка вообще на базе FreeBSD. Половина внутреннего строения описана патентами и документацией.<br />
Ну что там такого принципиально непостижимого-то? Вопрос только в цене, как я изначально и сказал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: romx</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-561</link>
		<dc:creator>romx</dc:creator>
		<pubDate>Tue, 29 Jun 2010 15:10:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-561</guid>
		<description>Я думаю, что вы, все же, переоцениваете свои возможности, и недооцениваете NetApp ;)</description>
		<content:encoded><![CDATA[<p>Я думаю, что вы, все же, переоцениваете свои возможности, и недооцениваете NetApp ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Korj</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-560</link>
		<dc:creator>Korj</dc:creator>
		<pubDate>Tue, 29 Jun 2010 14:32:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-560</guid>
		<description>romx, я имел в виду, что мы знаем информацию в наших файлах, которые разрезаны на кусочки и лежат на файловой системе, насколько я понимаю, в незашифрованном виде. Остаётся вопрос чексумов (рейд деградируем сразу, чтоб не мешал). При соответствующей цене вопроса это решается - не вижу тут ничего принципиально нерешимого.</description>
		<content:encoded><![CDATA[<p>romx, я имел в виду, что мы знаем информацию в наших файлах, которые разрезаны на кусочки и лежат на файловой системе, насколько я понимаю, в незашифрованном виде. Остаётся вопрос чексумов (рейд деградируем сразу, чтоб не мешал). При соответствующей цене вопроса это решается - не вижу тут ничего принципиально нерешимого.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: romx</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-559</link>
		<dc:creator>romx</dc:creator>
		<pubDate>Tue, 29 Jun 2010 10:37:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-559</guid>
		<description>&gt;&gt; Вы верите тому, что вам сказали, что AES-256 не взламывается. :)
&gt; их анализировали по всему миру криптоаналитики.

Ну, а я про что ;)

&gt; Вынув же диски и подключив их тупо к компьютеру, _зная какие конкретно данные нам надо изменить_ и обладая самыми минимальными знаниями о WAFL.

Выделено.
Ну это... вперед. Есть шансы хорошо поднять бабла  ;) Обещаю, что целый месяц я про вашу гениальную догадку никому не скажу, пользуйтесь форой, время пошло. ;)</description>
		<content:encoded><![CDATA[<p>>> Вы верите тому, что вам сказали, что AES-256 не взламывается. :)<br />
> их анализировали по всему миру криптоаналитики.</p>
<p>Ну, а я про что ;)</p>
<p>> Вынув же диски и подключив их тупо к компьютеру, _зная какие конкретно данные нам надо изменить_ и обладая самыми минимальными знаниями о WAFL.</p>
<p>Выделено.<br />
Ну это&#8230; вперед. Есть шансы хорошо поднять бабла  ;) Обещаю, что целый месяц я про вашу гениальную догадку никому не скажу, пользуйтесь форой, время пошло. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Korj</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-558</link>
		<dc:creator>Korj</dc:creator>
		<pubDate>Tue, 29 Jun 2010 08:57:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-558</guid>
		<description>romx, алгоритмы ЭЦП общеизвестны, их анализировали по всему миру криптоаналитики. Если их взломают, то последнее о чём следует беспокоиться - их применение в данном аспекте.
Более того, с минимальным применением математики можно, скажем, создать банк хэшей государственный - и поди подбери через n лет так изменённую информацию, чтоб совпал хэш с тем, что отправили когда-то в единый госреестр(или нотариальный реестр). Это достаточно легко реализовать, тем более на Западе. Но не реализуют - "В нашем клубе принято джентльменам верить на слово".
Без защиты же сертификация может показать только одно - штатными средствами ничего сделать нельзя для конкретной сертифицируемой прошивки. Вынув же диски и подключив их тупо к компьютеру, зная какие конкретно данные нам надо изменить и обладая самыми минимальными знаниями о WAFL из публичных источников, можно модифицировать содержимое. Цена вопроса может быть вполне адекватной спросу.

Подделать worm-кассету без ЭЦП, правда, ещё проще.</description>
		<content:encoded><![CDATA[<p>romx, алгоритмы ЭЦП общеизвестны, их анализировали по всему миру криптоаналитики. Если их взломают, то последнее о чём следует беспокоиться - их применение в данном аспекте.<br />
Более того, с минимальным применением математики можно, скажем, создать банк хэшей государственный - и поди подбери через n лет так изменённую информацию, чтоб совпал хэш с тем, что отправили когда-то в единый госреестр(или нотариальный реестр). Это достаточно легко реализовать, тем более на Западе. Но не реализуют - &#8220;В нашем клубе принято джентльменам верить на слово&#8221;.<br />
Без защиты же сертификация может показать только одно - штатными средствами ничего сделать нельзя для конкретной сертифицируемой прошивки. Вынув же диски и подключив их тупо к компьютеру, зная какие конкретно данные нам надо изменить и обладая самыми минимальными знаниями о WAFL из публичных источников, можно модифицировать содержимое. Цена вопроса может быть вполне адекватной спросу.</p>
<p>Подделать worm-кассету без ЭЦП, правда, ещё проще.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: romx</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-557</link>
		<dc:creator>romx</dc:creator>
		<pubDate>Tue, 29 Jun 2010 08:25:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-557</guid>
		<description>Это "честное слово" называется "сертификация".
Любая криптография, кстати, это тоже доверие на слово. Вы верите тому, что вам сказали, что AES-256 не взламывается. :)
Законов нет по простой причине - это в России никому (пока) не нужно, в том виде, в котором оно существует в Евросоюзе и США. В США акт Sarbanes-Oxley тоже не сразу появился, как и SEC организовалась. Оно не возникает на пустом месте, а рождается в ответ на какие-то бизнес-нужды. В России нужды вести априори честный бизнес пока немного :-}</description>
		<content:encoded><![CDATA[<p>Это &#8220;честное слово&#8221; называется &#8220;сертификация&#8221;.<br />
Любая криптография, кстати, это тоже доверие на слово. Вы верите тому, что вам сказали, что AES-256 не взламывается. :)<br />
Законов нет по простой причине - это в России никому (пока) не нужно, в том виде, в котором оно существует в Евросоюзе и США. В США акт Sarbanes-Oxley тоже не сразу появился, как и SEC организовалась. Оно не возникает на пустом месте, а рождается в ответ на какие-то бизнес-нужды. В России нужды вести априори честный бизнес пока немного :-}</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Korj</title>
		<link>http://blog.aboutnetapp.ru/archives/626#comment-556</link>
		<dc:creator>Korj</dc:creator>
		<pubDate>Tue, 29 Jun 2010 08:14:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.aboutnetapp.ru/?p=626#comment-556</guid>
		<description>Вот ведь всё-таки как по-другому у людей мозги работают - всегда присутствует некий доверительный допуск: ежу ведь понятно, что без соответствующей криптографии и внешнего заверения таймстэмпов эта система работает только на честном слове. (собственно как и архив на worm-ленточках в общем виде), но верят ведь...
Думаю, в России таких законов нет по одной простой причине - никто не верит честному слову, а без этого реализация многократно усложняется, если не становится невозможной.</description>
		<content:encoded><![CDATA[<p>Вот ведь всё-таки как по-другому у людей мозги работают - всегда присутствует некий доверительный допуск: ежу ведь понятно, что без соответствующей криптографии и внешнего заверения таймстэмпов эта система работает только на честном слове. (собственно как и архив на worm-ленточках в общем виде), но верят ведь&#8230;<br />
Думаю, в России таких законов нет по одной простой причине - никто не верит честному слову, а без этого реализация многократно усложняется, если не становится невозможной.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
