ambiente VPS, quão seguro eu sou?

1

Eu tenho um VPS com dados confidenciais.

O host executa o KVM e eu tenho um convidado com o Ubuntu nele.

As pessoas que executam o host, como é fácil extrair dados do meu convidado enquanto ele está em exibição ao vivo? Eu criptografei os dados confidenciais para que eles pudessem despejar a memória e obter a chave, mas existe alguma outra maneira para eles acessarem os dados quando estiverem em execução, além de descarregar a memória, clonando a unidade sem criptografá-la?

    
por grandnasty 24.06.2010 / 16:55

1 resposta

2

Sempre existe uma maneira de alguém "poder" acessar os dados, se eles quiserem, o suficiente. A chave com segurança é colocar o suficiente no lugar que irá impedir alguém de tentar, e minimizar o risco de exposição, controlando o ambiente, tanto quanto possível. Com um VPS, você não controla praticamente nada sobre o ambiente. Com dados confidenciais, geralmente é recomendado que você execute em hardware dedicado, preferencialmente hardware que você possui, localizado em uma instalação com acesso físico restrito ao referido hardware. Pessoalmente, eu não colocaria informações confidenciais em um ambiente virtual que eu não controlava sem algumas obrigações contratuais específicas que tratam desses problemas.

    
por 24.06.2010 / 17:24