Приветствую.
Существует ли способ зашифровать экземпляр Mikrotik CHR? Что-то, типа BitLocker для Винды или DM-CRYPT для Linux?
С уважением.
Mikrotik CHR - зашифровать экземпляр
-
- Сообщения: 54
- Зарегистрирован: 16 дек 2019, 13:40
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Mikrotik CHR - зашифровать экземпляр
Здравствуйте. Зашифровать с какой целью?
Официально никакого шифрования диска там точно не заявлено. Да и залипнуть на вводе пароля - это не совсем то, что ожидают от вдруг перезагрузившегося роутера...
Официально никакого шифрования диска там точно не заявлено. Да и залипнуть на вводе пароля - это не совсем то, что ожидают от вдруг перезагрузившегося роутера...
-
- Сообщения: 54
- Зарегистрирован: 16 дек 2019, 13:40
Re: Mikrotik CHR - зашифровать экземпляр
В смутные времена живем. Вроде бы, облачные сервисы декларируют одно, а по факту может получится и что-то другое.
CHR обычно деплоится где-то в облаке. В виде маленькой ВМ. И эта ВМ может куда-то утечь из облака. Ну, кто его знает, что да как там получилось. Нам же необязательно обо всем рассказывают. Утекла, предположим, без моего согласия. Ну а там уже можно диски CHR прицепить к какому-то линуксу и выпотрошить весь конфиг.
Собственно, цель все та же: не позволить посторонним глазам прочесть сокрытое. Или, по крайней мере, максимально затруднить процесс прочтения. При этом меня больше беспокоит возможность именно off-line вычитывания конфигов из CHR.
CHR обычно деплоится где-то в облаке. В виде маленькой ВМ. И эта ВМ может куда-то утечь из облака. Ну, кто его знает, что да как там получилось. Нам же необязательно обо всем рассказывают. Утекла, предположим, без моего согласия. Ну а там уже можно диски CHR прицепить к какому-то линуксу и выпотрошить весь конфиг.
Собственно, цель все та же: не позволить посторонним глазам прочесть сокрытое. Или, по крайней мере, максимально затруднить процесс прочтения. При этом меня больше беспокоит возможность именно off-line вычитывания конфигов из CHR.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Mikrotik CHR - зашифровать экземпляр
Ну, я бы тогда:
1) Написал в техподдержку с этим вопросом.
2) Запускал CHR в какой-нибудь виртуалке (или QEMU), и там бы уже шифровал, что хотел
1) Написал в техподдержку с этим вопросом.
2) Запускал CHR в какой-нибудь виртуалке (или QEMU), и там бы уже шифровал, что хотел
-
- Сообщения: 54
- Зарегистрирован: 16 дек 2019, 13:40
Re: Mikrotik CHR - зашифровать экземпляр
Оффициально - ROS не поддреживает шифрование себя и своих разделов. А с другой стороны, облачные провайдеры не предоставляют вирмашин с криптованием. Аренда голого железа этот вопрос решить поможет, но это уже оффтопик.
Думал, может есть какие-то идеи.
Я понял. Благодарю.
Думал, может есть какие-то идеи.
Я понял. Благодарю.