йога — это учение, которому уже более 5000 лет (только вдумайтесь в эту цифру) и она не только не умирает, а наоборот развивается и по сей день. Это значит, что “в этом что-то точно есть”
Можно и с религией сравнить, только врачи из батюшек/мулл и прочих никакие (основываясь на истории). Тем не менее она и развивается и процветает и люди считают, что и лечит.
Поэтому давайте рассуждать объективно по принципу: БЫЛО=>СТАЛО (МРТ, анализы и прочее)
Все грустно, увы. Пока я полон пессимизма и очень надеюсь, что ошибаюсь. Пока это похоже на тяжелый MERS с высокой летальностью, но с контагиозностью выше гриппа. С учетом скрытого периода и высокой связности крупных городов, стоит ожидать вспышек во всех крупных городах в ближайшую неделю-две.
Откуда такой вывод про MERS и летальность? Сами пишете про фуфломицины и сами же делаете выводы на неверных выборках и собственных страхах.
Ага, компилятором Intel)
На самом деле, вопрос «какой код быстрее?» имеет больше прикладной вопрос, чем реальный. В реальности начинают с вопроса «какой разработчик дешевле?» )
Автору удачи в бизнесе! отличным делом занимаетесь — за робототехникой будущее.
Хотел дать совет по поводу пункта 4: Передача учебных материалов конкурентам, воровство интеллектуальной собственности.
Создайте свое отличие от конкурентов, которое они не смогут повторить. Грубо говоря, первое что приходит в голову — какой нибудь запечатанный блок «Мистер Коробка», к которому надо подключать разные схемы и этот «Мистер Коробка» выдает разные фразы, подсказки или просто мигает лампочками.
Вариантов куча, но как только вы создадите такое отличие вы получите множество преимуществ и вас не будет беспокоить этот пункт.
Как-то ездил с женой и детьми на отдых в Турцию. Выделял под бизнес 4-5 часов в день… Отлично отдыхали и я работал на ноуте с наушниками где-нибудь в баре.
Так вот, все успевал делать, отлично отдохнул и понял, вот к чему надо стремиться.
Поэтому, сравнивая такой стиль удаленной работы и офис, выбор однозначно в сторону удаленки с путешествиями.
А что в этом, если где-то есть интереные технические вещи, почему бы их не обсудить? Тем более тут как бы еще подытожили и структуризовали исходную статью.
админ этого сервера в любом случае может получить доступ к данным в середине этого процесса
Не может. В этом суть SGX анклава.
он и так может шифровать/подписывать этим ключом всё, что хочет?
Только то, что позволит программа, выполняющаяся в анклаве.
От этого придумали certificate pinning.
Теперь расскажите как вы с помощью SSL и certificate pinning защитите каналы между принтерами и пользовательскими машинами, с которых печатают что угодно в корпоративной сети?
Если он шифрует трафик, значит трафик на него приходит с одной стороны не шифрованный. И чего ради тогда прятать ключ шифрования от админа этого сервера?
Нет, хранится одна шифрованная копия и поточно перешивровывается для пользователя.
И зачем в этом случае прятать ключ от имеющего физический доступ к кассовому аппарату, если он и так может напечатать просто нажимая кнопку на аппарате сколько хочет этих кодов?
Коды могут быть хэшем PKCS#7, которое содержит дополнительную инфу, такую как время, место, идентификационные данные и т.д. Все это можно легко в шифрованном виде хранить и передавать далее.
Отличие от нешифрованного вида в том, что данные защищены по всей цепочке.
Вот именно. Я сканирую. Т.е. у меня в руках одновременно и сканер и оригинал документа. Смысл от меня же скрывать ключ шифрования?
Даю вам подсказку: публичный сканнер, которым пользуется множество людей и который защищает ваши электронные документы, даже если к ним получили доступ злоумышлинники (взяли и похитили сканер с эшем данных).
От MITM отлично помогает обычный https.
Если на вашем компе вредоносное ПО заменит корневые сертификаты, это не поможет. А «ваш комп», например, комп бухгалтерии. SGX более надежный в этом плане.
Ох, давайте кратко отвечу по пунктам, а то разрастается диалог)))) Хочу сразу сказать, что эти кейсы взяты из реальных заказов.
Как конкретно получилось так, что устройство, занимающееся не просто потоковой передачей, а именно обработкой трафика, находится во владении человека, который не должен иметь доступ к результатам обработки?
Сервер шифрования трафика для клиента с помощью ключа клиента. Чтобы не хранить N копий, хранится одна. Сервер, понятно дело, может быть чей угодно, просто как сервис.
Если этот кассовый аппарат принимает оплату картой, то ему всё-равно связь с сервером нужна.
Можно и без оплаты печатать промо коды. Новогодние, например. Но они будут все подписаны кассой и в дальнейшем отосланы на сервер.
Учитывая, что распечатанное изображение владелец принтера может без проблем отсканировать
Извините, там кейс по сканированию был, я неверно описал. Вы сканируете документ и он сразу уходит защищенным с железа.
Если же развить печать, то кейс с печатью документов защищает от перехвата документов посредине. Например, принтер стоит в Белом Доме и данные передаются по сети.
По домашнему компу не было кейсов, это я вашу мысль развил.
PS. По поводу SGX, подумайте о шикарной связке SGX+PKCS#7 — вот они отлично входят в эти кейсы.
Успешные трейдеры как таксисты бизнесмены. Их вроде полно, они сверх успешны, но им все приходится работать:)
Покажите мне хотя бы один индикатор, дающий прогноз изменения цены с вероятностью более 50%? Не на истории :)
Можно и с религией сравнить, только врачи из батюшек/мулл и прочих никакие (основываясь на истории). Тем не менее она и развивается и процветает и люди считают, что и лечит.
Поэтому давайте рассуждать объективно по принципу: БЫЛО=>СТАЛО (МРТ, анализы и прочее)
Откуда такой вывод про MERS и летальность? Сами пишете про фуфломицины и сами же делаете выводы на неверных выборках и собственных страхах.
На самом деле, вопрос «какой код быстрее?» имеет больше прикладной вопрос, чем реальный. В реальности начинают с вопроса «какой разработчик дешевле?» )
Хотел дать совет по поводу пункта 4: Передача учебных материалов конкурентам, воровство интеллектуальной собственности.
Создайте свое отличие от конкурентов, которое они не смогут повторить. Грубо говоря, первое что приходит в голову — какой нибудь запечатанный блок «Мистер Коробка», к которому надо подключать разные схемы и этот «Мистер Коробка» выдает разные фразы, подсказки или просто мигает лампочками.
Вариантов куча, но как только вы создадите такое отличие вы получите множество преимуществ и вас не будет беспокоить этот пункт.
Так вот, все успевал делать, отлично отдохнул и понял, вот к чему надо стремиться.
Поэтому, сравнивая такой стиль удаленной работы и офис, выбор однозначно в сторону удаленки с путешествиями.
Но все представленные телефоны тут очень достойно позволяют снимать, а остальное уже от фотографа зависит.
Только то, что позволит программа, выполняющаяся в анклаве.
Теперь расскажите как вы с помощью SSL и certificate pinning защитите каналы между принтерами и пользовательскими машинами, с которых печатают что угодно в корпоративной сети?
Коды могут быть хэшем PKCS#7, которое содержит дополнительную инфу, такую как время, место, идентификационные данные и т.д. Все это можно легко в шифрованном виде хранить и передавать далее.
Отличие от нешифрованного вида в том, что данные защищены по всей цепочке.
Даю вам подсказку: публичный сканнер, которым пользуется множество людей и который защищает ваши электронные документы, даже если к ним получили доступ злоумышлинники (взяли и похитили сканер с эшем данных).
Если на вашем компе вредоносное ПО заменит корневые сертификаты, это не поможет. А «ваш комп», например, комп бухгалтерии. SGX более надежный в этом плане.
Сервер шифрования трафика для клиента с помощью ключа клиента. Чтобы не хранить N копий, хранится одна. Сервер, понятно дело, может быть чей угодно, просто как сервис.
Можно и без оплаты печатать промо коды. Новогодние, например. Но они будут все подписаны кассой и в дальнейшем отосланы на сервер.
Извините, там кейс по сканированию был, я неверно описал. Вы сканируете документ и он сразу уходит защищенным с железа.
Если же развить печать, то кейс с печатью документов защищает от перехвата документов посредине. Например, принтер стоит в Белом Доме и данные передаются по сети.
По домашнему компу не было кейсов, это я вашу мысль развил.
PS. По поводу SGX, подумайте о шикарной связке SGX+PKCS#7 — вот они отлично входят в эти кейсы.
PS. Да, они умеют обновляться)))
Потоковая дешифрация и обработка траффика
Кассовые аппараты с генерацией заказа прямо на кассе без необходимости связываться с сервером.
Печать защищённых изображений с расшифровкой прямо на принтере и т.д.
Что касается настольного ПК — от привязываться к компьютеру по ключу проца? Не очень удобно, но тоже годный кейс.
SGX предназначен в первую очередь не для настольных ПК, а в тех местах, где данные могут быть скомпроментированы.
Я не сотрудник Интел, но использовал SGX в своей практике много раз. Считаю — отличное решение для многих бизнес задач.