Ну, грубо-говоря — с этого все и начнется — с сервера в буржуйском ДЦ. Лицензиями приторговывать придется наверняка: Windiows, Office, прочий стафф — скорее всего будет SPLA.
И добавлю вдогонку:
Это не обязательно может быть именно информация, которую нужно прятать. Фирма вполне может быть белой, как одежда Иисуса Христа, но всевозможные органы могут быть использованы завистниками и/или конкурентами с целью торпедирования бизнеса. Ведь так просто — дать кому надо «на лапу», после этого люди в масках приходят и выносят с фирмы все сервера со всеми данными типа на экспертизу, а вдруг там линукс нелицензионный, или порно детское, или чего доброго — всякие материалы экстремистского содержания — и все. Бизнес стоит, контора теряет клиентов и попадает на неустойки, в итоге она либо разоряется либо продается за бесценок.
Здесь же вынесли тонкие клиенты — достали новые и работа продолжается.
Ключевое слово — RDP. Весь трафик серверов и приложений останется внутри сервера, или во внутреннем VLANe если серверов несколько. А через инет пойдет только RDP-трафик. Разумеется, канал понадобится, причем не слишком узкий и достаточно надежный — но и не по 30-40 гиг в день на клиента — точно.
1) Нужно сделать так, чтобы знали. Ведь хостерам же как-то доверяют информацию? А там тоже может быть очень ценная информация: базы клиентов с номерами кредиток, например — если это интернет-магазин, и она подчас намного ценнее, чем «черная бухгалтерия» ООО «Рога и Копыта».
2) Данные вполне можно шифровать, а в качестве ключа использовать смарт-карту или USB-брелок. Протокол RDP поддерживает аутентификацию через смарт-карту и проброс клиентских USB в терминальную сессию.
— Случаются конечно перебои со светом, но не так часто чтоб пило кровь сильно.
А еще может пожар случится. Или кто-то из жильцов случайно оставит открытый газ, а сосед прикурит. В любом случае, ДЦ — намного надежнее.
— В том то и дело что в интернеты доступа нету! Есть скрытая файка которая никому глаз не мозолит.
Ну в таком случае — может и подойдет…
— Поскольку ДЦ находится на территории России, да ещё и является организацией, то изъятие сервера от туда на много проще чем из непонятно какой квартиры, непонятно где.
Если Вы внимательно почитаете топик — то основная идея как раз и есть в том, что ДЦ находится не в России. А на каких-нить островах например.
Вот именно — за препятствие следственным мероприятиям тоже статья полагается. Руководство-то отмажется, им не впервой — и деньги есть, и связи, и адвокаты хорошие. А бедному админу придется отдуваться, и в лучшем случае — условный срок.
Как показал опыт, в России даже работа по-белому не всегда гарантирует полную безопасность. Когда-то по инету гуляли «9,5 правил ведения бизнеса в России».
Про этот вариант я в курсе. Но тут есть два минуса:
1) Поскольку дом — жилой, то с электричеством и с доступом в инет могут быть проблемы (вечно трезвые электрики, телефонисты, экскаваторщики, бомжи, срезающие провода на цветмет, «провайдерские войны» когда монтажники одного провайдера режут провода другого, ну и т.д.). В этом смысле сервер, находящийся в более-менее приличном ДЦ — намного выгоднее в смысле надежности.
2) Поскольку сервер таки находится на территории России, да еще и недалеко от конторы — то вычислить его и все же забрать — задача хоть и чуть более сложная, но только чуть. Если приезду масок-шоу будет предшествовать правильная «разработка» клиента — то на эту самую квартиру маски-шоу нагрянут еще раньше, чем на саму фирму.
Ну я про то и говорю — ДЦ построить прям сразу не получится — слишком большие затраты. А вот взять в аренду стойку, ну или хотя бы с десяток юнитов на блэйд-корзину и дисковую полку — более реально, хотя и такие деньги на дороге не валяются.
Когда билет на Луну будет более-менее по карману, и когда туда проведут более-менее стабильный и широкий интернет-канал — можно будет подумать и о таком варианте.
> — участие в выборах и референдумах;
Пофигу, ибо фикция
> — получение свидетельства ИНН;
Опять же пофигу, работодатели обычно его просят, но не требуют. Опять же, ИНН вполне можно получить в налоговой по месту постоянной регистрации (древне-совк. «прописка»).
> — регистрация ИП;
Вот с этим я ничего не могу сказать, ибо всю жизнь работал «на дядю». Тем не менее — «резиновый дом» тут не катит?
> — получение кредита в банке;
Потребкредит можно получить и так. Ипотеку вроде как тоже дают безо всякой регистрации — ведь ты пропишешься как раз в купленной квартире :)
> — получение/обмен паспорта гражданина РФ и загран.паспорта;
Паспорт РФ меняется раз в 20 лет (если не утерян), так что раз в 20 лет съездить на «малую родину» — не велика проблема. Загранпаспорт можно самому оформлять хоть в МИД на Арбате, а можно заплатить деньги соответствующей фирме — им вообще пофиг, в каком Куево-Кукуево ты родился.
> — регистрация автомобиля;
Вот с этим я опять же не в курсе — авто не имею. Но если ты не из Тьмутаракани — никто вроде как не мешает зарегистрировать его по месту постоянной прописки. Во всяком случае, мой друг живет в Москве, а номера у него то ли волгоградские то ли х.з. какие.
> — военкомат, получение военника;
Я получал военник по месту постоянной прописки в Краснодаре. Я даже не вставал в Москве на воинский учет.
> — постановка на учёт в поликлинику по полису ОМС;
Иногородним полис ОМС оформляет работодатель. И встать по нему на учет в поликлинику — вполне реально. Сам попадал в больницу и вставал на учет, так что я в теме.
> — выплата пособий;
Если ты не инвалид и не безработный — то какие пособия? А если инвалид-безработный — то можно с тем же успехом жить и в родном селе.
> И куча других трудностей (детей оформить в садик или поликлинику тоже проблема, это делается с огромным сопротивлением).
Вот здесь не знаю — ибо детей пока нет. Если и соберусь заводить — то не ранее, чем обзаведусь жильем. Дети — это вообще дорогое удовольствие.
> Кстати, если квартиру, где ты зарегистрирован, будут продавать, то тебе опять придётся туда ехать для перерегистрации в другом месте.
«Резиновые дома» обычно не продают. Домик в дальнем подмосковье, в котором 50 человек зарегистрировано постоянно и еще 200 человек временно — продать почти не возможно да и не нужно: это окупается троекратно.
Можно вообще не оформлять регистрацию. Москва, Питер — не режимные города, и находиться там имеет право любой гражданин РФ. В законе вроде как написано, что регистрацию необходимо оформить через 3 месяца, но по факту доказать, что ты приехал не вчера и не позавчера, а больше 3 месяцев назад — нереально.
Да и не нужна эта регистрация в принципе никому, кроме ментов, а менты обычно придираются только в двух случаях: а) при нарушении чего-либо (типа курения в метро или распития пива в парках) б) при ярко выраженной «нерусской» внешности.
В принципе, на худой конец — можно за 1.5 килорубля купить временку в «резиновом доме», и вообще проблем не будет. Да, менты вполне могут знать адреса таких «резиновых» домов, но по закону они за это вроде как ничего сделать не могут.
Вот только в политике его и не хватало. Итак в «лихие 90е» куча шизофреников (причем с официальным медицинским диагнозом) пролезла в политику — до сих пор очухаться не можем. Он программист — так и пусть пишет программы, у него это хорошо получается, а в политику — нефиг лезть. Яркий пример у нас — акадеик Сахаров: если б он не полез в политику — то его бы запомнили как гениального ученого, а не как «выскочку-либераста».
Плохо то, что его не волнует ничего больше, кроме закрытости кода. И такое дон-кихотство в наше время выглядит просто смешно.
тут скорее бабка, считающая, что кгб вполне может и следить. к слову, выглядит не так уж невероятно в свете изменений в гражданском кодексе и массовом проталкивании всяческих нормативных актов в целях «борьбы с террористами»
Вы серьезно думаете, что чекистов может заинтересовать ваша переписка с любовницей?
Да понятно, но возникнут всякие там задержки из-за усложнения оформления и т.д., и эти издержки продавцы тоже могут попытаться компенсировать за счет покупателя.
Да фиг с ним с дефицитом. Я себе ноут с i7-процом все равно в лучшем случае через несколько месяцев смогу купить. А вот если он, на данный момент стоя в районе 50 килорублей — вдруг подскочит до 100к — будет люто, бешено огорчать.
1. Лицо, правомерно владеющее экземпляром программы для ЭВМ или экземпляром базы данных (пользователь), вправе без разрешения автора или иного правообладателя и без выплаты дополнительного вознаграждения:
1) внести в программу для ЭВМ или базу данных изменения исключительно в целях их функционирования на технических средствах пользователя и осуществлять действия, необходимые для функционирования таких программы или базы данных в соответствии с их назначением, в том числе запись и хранение в памяти ЭВМ (одной ЭВМ или одного пользователя сети), а также осуществить исправление явных ошибок, если иное не предусмотрено договором с правообладателем;
До чего же сложно читать все эти кодексы и законы, не имея юридического образования… Все равно, что читать доки по цискам, не имея представления о работе TCP/IP :)
Это не обязательно может быть именно информация, которую нужно прятать. Фирма вполне может быть белой, как одежда Иисуса Христа, но всевозможные органы могут быть использованы завистниками и/или конкурентами с целью торпедирования бизнеса. Ведь так просто — дать кому надо «на лапу», после этого люди в масках приходят и выносят с фирмы все сервера со всеми данными типа на экспертизу, а вдруг там линукс нелицензионный, или порно детское, или чего доброго — всякие материалы экстремистского содержания — и все. Бизнес стоит, контора теряет клиентов и попадает на неустойки, в итоге она либо разоряется либо продается за бесценок.
Здесь же вынесли тонкие клиенты — достали новые и работа продолжается.
2) Данные вполне можно шифровать, а в качестве ключа использовать смарт-карту или USB-брелок. Протокол RDP поддерживает аутентификацию через смарт-карту и проброс клиентских USB в терминальную сессию.
А еще может пожар случится. Или кто-то из жильцов случайно оставит открытый газ, а сосед прикурит. В любом случае, ДЦ — намного надежнее.
Ну в таком случае — может и подойдет…
Если Вы внимательно почитаете топик — то основная идея как раз и есть в том, что ДЦ находится не в России. А на каких-нить островах например.
1) Поскольку дом — жилой, то с электричеством и с доступом в инет могут быть проблемы (вечно трезвые электрики, телефонисты, экскаваторщики, бомжи, срезающие провода на цветмет, «провайдерские войны» когда монтажники одного провайдера режут провода другого, ну и т.д.). В этом смысле сервер, находящийся в более-менее приличном ДЦ — намного выгоднее в смысле надежности.
2) Поскольку сервер таки находится на территории России, да еще и недалеко от конторы — то вычислить его и все же забрать — задача хоть и чуть более сложная, но только чуть. Если приезду масок-шоу будет предшествовать правильная «разработка» клиента — то на эту самую квартиру маски-шоу нагрянут еще раньше, чем на саму фирму.
Пофигу, ибо фикция
> — получение свидетельства ИНН;
Опять же пофигу, работодатели обычно его просят, но не требуют. Опять же, ИНН вполне можно получить в налоговой по месту постоянной регистрации (древне-совк. «прописка»).
> — регистрация ИП;
Вот с этим я ничего не могу сказать, ибо всю жизнь работал «на дядю». Тем не менее — «резиновый дом» тут не катит?
> — получение кредита в банке;
Потребкредит можно получить и так. Ипотеку вроде как тоже дают безо всякой регистрации — ведь ты пропишешься как раз в купленной квартире :)
> — получение/обмен паспорта гражданина РФ и загран.паспорта;
Паспорт РФ меняется раз в 20 лет (если не утерян), так что раз в 20 лет съездить на «малую родину» — не велика проблема. Загранпаспорт можно самому оформлять хоть в МИД на Арбате, а можно заплатить деньги соответствующей фирме — им вообще пофиг, в каком Куево-Кукуево ты родился.
> — регистрация автомобиля;
Вот с этим я опять же не в курсе — авто не имею. Но если ты не из Тьмутаракани — никто вроде как не мешает зарегистрировать его по месту постоянной прописки. Во всяком случае, мой друг живет в Москве, а номера у него то ли волгоградские то ли х.з. какие.
> — военкомат, получение военника;
Я получал военник по месту постоянной прописки в Краснодаре. Я даже не вставал в Москве на воинский учет.
> — постановка на учёт в поликлинику по полису ОМС;
Иногородним полис ОМС оформляет работодатель. И встать по нему на учет в поликлинику — вполне реально. Сам попадал в больницу и вставал на учет, так что я в теме.
> — выплата пособий;
Если ты не инвалид и не безработный — то какие пособия? А если инвалид-безработный — то можно с тем же успехом жить и в родном селе.
> И куча других трудностей (детей оформить в садик или поликлинику тоже проблема, это делается с огромным сопротивлением).
Вот здесь не знаю — ибо детей пока нет. Если и соберусь заводить — то не ранее, чем обзаведусь жильем. Дети — это вообще дорогое удовольствие.
> Кстати, если квартиру, где ты зарегистрирован, будут продавать, то тебе опять придётся туда ехать для перерегистрации в другом месте.
«Резиновые дома» обычно не продают. Домик в дальнем подмосковье, в котором 50 человек зарегистрировано постоянно и еще 200 человек временно — продать почти не возможно да и не нужно: это окупается троекратно.
Да и не нужна эта регистрация в принципе никому, кроме ментов, а менты обычно придираются только в двух случаях: а) при нарушении чего-либо (типа курения в метро или распития пива в парках) б) при ярко выраженной «нерусской» внешности.
В принципе, на худой конец — можно за 1.5 килорубля купить временку в «резиновом доме», и вообще проблем не будет. Да, менты вполне могут знать адреса таких «резиновых» домов, но по закону они за это вроде как ничего сделать не могут.
Вот только в политике его и не хватало. Итак в «лихие 90е» куча шизофреников (причем с официальным медицинским диагнозом) пролезла в политику — до сих пор очухаться не можем. Он программист — так и пусть пишет программы, у него это хорошо получается, а в политику — нефиг лезть. Яркий пример у нас — акадеик Сахаров: если б он не полез в политику — то его бы запомнили как гениального ученого, а не как «выскочку-либераста».
Вы серьезно думаете, что чекистов может заинтересовать ваша переписка с любовницей?
До чего же сложно читать все эти кодексы и законы, не имея юридического образования… Все равно, что читать доки по цискам, не имея представления о работе TCP/IP :)