<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Институт NIST выпустил рекомендации по безопасности облачных...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html</link>
    <description>Американский институт стандартов и технологий NIST (http://www.nist.gov) (National Institute of Standards and Technology) предоставил (http://www.nist.gov/itl/csd/cloud-012412.cfm)  рекомендации по управлению безопасностью и приватностью публичных облачных вычислений (cloud computing). Документ &quot;NIST Special Publication 800-144 (http://csrc.nist.gov/publications/nistpubs/800-144/SP800-144.pdf)&quot; содержит обзор угроз безопасности и приватности в области облачных вычислений, а также рекомендации для организаций, использующих удаленные приложения, инфраструктуру и &lt;br&gt;публичные cloud-среды для хранения и обработки своих данных.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные акценты руководства сделаны на вопросы планирования безопасности облачных решений перед их внедрением; понимание структуры предлагаемой провайдерами cloud-среды; уверенности, что облачные ресурсы и приложения соответствуют требования корпоративной безопасности. Документ предназначен широкому кругу профильных специалистов, начиная от менеджеров и заканчива...&lt;br&gt;&lt;br&gt;URL: http://www.nis</description>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (rain87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#16</link>
    <pubDate>Thu, 26 Jan 2012 10:35:38 GMT</pubDate>
    <description>&amp;gt; Можно поизвращаться, как например тот AES, с ключами в регистрах проца и &lt;br&gt;&amp;gt; расшифровка мелкими кусочками и склероз. Тогда хаксоры подзадолбаются и планка будет &lt;br&gt;&amp;gt; основательно поднята. Хотя особо-крутые хаксоры все-таки справятся.&lt;br&gt;&lt;br&gt;это уже всё из серии &quot;security through obscurity&quot;. конечно это всё сильно усложнит взлом, но теоретически он по прежнему будет возможен&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (rain87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#15</link>
    <pubDate>Thu, 26 Jan 2012 10:33:24 GMT</pubDate>
    <description>&amp;gt; Example: пришло FBI (да, то которое по идее хомяков защищать должно) и &lt;br&gt;&amp;gt; грохнуло мегааплоад рейдерскими методами&lt;br&gt;&lt;br&gt;так это ж исключительно ради хомячков, а вы что подумали? :)&lt;br&gt;про шифрование я говорил, отвечая на&lt;br&gt;&amp;gt;Тот факт, что физический доступ к носителям дает полный доступ к хранящимся на них данным, никого не волнует. &quot;Мамой клянемся, что ваши данные будут всегда доступны и неприкосновенны!&quot;.&lt;br&gt;&lt;br&gt;надёжность облака, само собой, нельзя считать абсолютно 100&#037;. вон, амазон серьёзная какая контора, а рухнуло их облако в своё время как карточный домик. безо всякого фби&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (rain87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#14</link>
    <pubDate>Thu, 26 Jan 2012 10:30:14 GMT</pubDate>
    <description>&amp;gt; Ага, доверять хозяину облака шифрование? А давайте вы лучше мне доверите ваши &lt;br&gt;&amp;gt; логины, пароли и прочие пинкоды и номера ваших кредитных карт? :) &lt;br&gt;&lt;br&gt;да нет, я не говорю ему доверять (по крайней мере конфиденциальную информацию). просто это, имхо, базовое требование к поставщику облачных услуг :)&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (rain87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#13</link>
    <pubDate>Thu, 26 Jan 2012 10:27:58 GMT</pubDate>
    <description>&amp;gt; Сюда посмотри: &lt;br&gt;&amp;gt; http://www.nvidia.ru/page/tesla_computing_solutions.html &lt;br&gt;&amp;gt; и скажи - чего-чего там спасет от расшифровки? При достаточной цене вопроса? &lt;br&gt;&lt;br&gt;ты серьёзно веришь, что повсеместно используемый алгоритм шифрования можно просто расшифровать на бытовом железе из магазина? и всё дело в &quot;цене вопроса&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#12</link>
    <pubDate>Thu, 26 Jan 2012 10:19:58 GMT</pubDate>
    <description>&amp;gt; Какая разница? Физический доступ к памяти. Сними дамп памяти VM&apos;ки и ищи &lt;br&gt;&amp;gt; интересненькое.&lt;br&gt;&lt;br&gt;Можно поизвращаться, как например тот AES, с ключами в регистрах проца и расшифровка мелкими кусочками и склероз. Тогда хаксоры подзадолбаются и планка будет основательно поднята. Хотя особо-крутые хаксоры все-таки справятся. &lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#11</link>
    <pubDate>Thu, 26 Jan 2012 10:17:11 GMT</pubDate>
    <description>&amp;gt; http://www.nvidia.ru/page/tesla_computing_solutions.html&lt;br&gt;&lt;br&gt;Меньше читайте маркетинговый булшит, больше практикуйте. Если уж на то пошло, амд делает нвидию на таких вычислениях в разы. Эта ваша тесла за килобаксы будет считать как стодолларовый 5770 какой-нибудь. А 5970/6990 просто шутя разорвут любую теслу на британский флаг, сделав ее в несколько раз, при том что существенно дешевле. У нвидии архитектура не очень подходит для массового параллельного брутфорса. В отличие от амд.&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#10</link>
    <pubDate>Thu, 26 Jan 2012 10:07:53 GMT</pubDate>
    <description>&amp;gt; (хотя такое шифрование это уже скорей обязанность хозяина облака) &lt;br&gt;&lt;br&gt;Ага, доверять хозяину облака шифрование? А давайте вы лучше мне доверите ваши логины, пароли и прочие пинкоды и номера ваших кредитных карт? :)&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#9</link>
    <pubDate>Thu, 26 Jan 2012 10:05:17 GMT</pubDate>
    <description>&amp;gt; http://www.nvidia.ru/page/tesla_computing_solutions.html &lt;br&gt;&amp;gt; и скажи - чего-чего там спасет от расшифровки? При достаточной цене вопроса? &lt;br&gt;&lt;br&gt;Ну расшифруй для начала чтоли 256-битный AES? Даже на GPU. В то что если сильно поднапрячься, можно на квантовых компьютерах 128-битный ключ раздолбать, я еще кой-как поверю. В то что вы сломаете 256 битный при _любой_ цене вопроса _вычислениями_ - а вот фиг. Правда, при достаточной цене вопроса недруг может просто прислать команду аналитиков с терморектальными криптоанализаторами. Это, конечно, паливно, зато эффективность метода очень высока: вы сами расскажете какой был ключ, особенно если заранее не предусмотрели такое.&lt;br&gt;</description>
</item>

<item>
    <title>Институт NIST выпустил рекомендации по безопасности облачных... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/82574.html#8</link>
    <pubDate>Thu, 26 Jan 2012 10:02:08 GMT</pubDate>
    <description>&amp;gt; шифрование спасёт отца русской демократии &lt;br&gt;&lt;br&gt;А если данные просто сотрут, например? А я закладывался на их доступность? В общем используя чужие мощности следует осознавать что mission critical задачи доверять какому-то облаку где-то там, без резервирования, бэкапов и возможности оперативной переброски - весьма чревато. &lt;br&gt;&lt;br&gt;Example: пришло FBI (да, то которое по идее хомяков защищать должно) и грохнуло мегааплоад рейдерскими методами. Толпы хомяков в афиге - ой, мои фоточки! Вай, там был мой рефератик! А я свой бэкап туда залил! Верните  мне мои файлы!!!&lt;br&gt;</description>
</item>

</channel>
</rss>
