Las principales cosas que un centro de datos en la nube podría inyectar en su hardware

0

Por lo tanto, algunos proveedores de servicios en la nube como Amazon usan hardware personalizado para mejorar Diferentes características de sus servidores. Esto también significa que pueden controlar mejor la seguridad, porque no hay nada oculto dentro de su silicio desde que lo crearon. Pero como consumidor, no sabe si AWS podría tener hardware o firmware en estos servidores personalizados para hacer cosas con su aplicación / procesos.

Lo que me pregunto es qué puede hacer únicamente desde la placa base o el nivel de servidor / hardware. Los tipos de cosas que se pueden inyectar directamente en el diseño del circuito o el diseño de algún otro componente de hardware aleatorio que nunca sería capaz de distinguir desde la perspectiva de la capa de aplicación. Preguntándome qué se puede hacer desde aquí.

Para aclaraciones sobre los tipos de cosas que estoy buscando, aquí hay un ejemplo. No sé mucho sobre la electrónica de cómo funcionan las redes y el wifi, pero tal vez haya una manera de agregar un poco de hardware invisible que envíe cada instrucción y 1 y 0 a una dirección IP local específica o algo así, y luego a partir de ahí, simplemente podría crear aplicaciones alrededor de eso para registrar todo el tráfico en cada servidor. Básicamente, usted podría saber cómo se ejecuta cada programa. Preguntándose si este tipo de cosas es posible a nivel de hardware, o si necesita más cosas a nivel de sistema operativo para lograr esto.

    
pregunta Lance Pollard 18.12.2018 - 12:18
fuente

1 respuesta

1

Amazon puede hacer absolutamente cualquier cosa que ellos quieran con hardware personalizado. ¿Hacer copias de sus contraseñas antes de que tenga la oportunidad de hacerlas con hash? Por supuesto. ¿Enviar cada número de tarjeta de crédito que ven a la mafia rusa? Por supuesto. ¿Corrompe los resultados de su esfuerzo de computación científica, luego publica un documento con los resultados reales antes de que tenga la oportunidad? Por supuesto. Todo es cuestión de cuánto esfuerzo están dispuestos a poner en ello.

De las 10 leyes de seguridad inmutables :

  

Ley n.º 3: si un malo tiene acceso físico sin restricciones a tu computadora, ya no es tu computadora

Con la computación en nube, para empezar, nunca fue tu computadora.

    
respondido por el Mark 29.12.2018 - 02:52
fuente

Lea otras preguntas en las etiquetas