通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
dzdh
V2EX  ›  VPS

国内云厂商的海外 vps 会扫盘吗

  •  
  •   dzdh · Jun 12, 2023 · 2101 views
    This topic created in 1080 days ago, the information mentioned may be changed or developed.

    听说会不定时扫盘然后上报文件?

    卸载掉各种云自己的 agent 用 veracrypt 之类的创建虚拟加密盘 可以防得住吗?

    Supplement 1  ·  Jun 14, 2023

    AMD EPYC 的 SME/SEV 可以防止MemoryDump和Coldboot攻击。

    直接应用LUKS加密文件就行

    Intel对应的是SGX 对应阿里云的 c7t/g7t/r7t 机型

    Supplement 2  ·  Jun 14, 2023
    更正,Intel 对应的是 TME (Total Memory Encryption)
    阿里云对应机型是 g8i/c8a/c8i/c8ae
    Supplement 3  ·  Jun 14, 2023
    www.vpsbg.eu 默认提供并开启 SEV
    7 replies    2023-06-12 14:56:50 +08:00
    baobao1270
        1
    baobao1270  
       Jun 12, 2023   ❤️ 1

    可以
    dingwen07
        2
    dingwen07  
       Jun 12, 2023 via Android
    磁盘肯定可以读到
    至于 VeraCrypt ,dump 一下内存就可以把 key 弄出来了,但应该不会自动化做这种操作,防止大规模的可以防止针对性的不行
    dzdh
        3
    dzdh  
    OP
       Jun 12, 2023
    @dingwen07 就没有什么招了吗
    liantian
        4
    liantian  
       Jun 12, 2023
    你这么问了,肯定心里有答案了啊。
    dzdh
        5
    dzdh  
    OP
       Jun 12, 2023
    @baobao1270

    相比来说 luks 和 veracrypt 哪种更易用,宁肯每次重启都需要手动 ssh 挂盘然后再挨个启动服务的那种
    dzdh
        6
    dzdh  
    OP
       Jun 12, 2023
    @dingwen07 磁盘肯定能读,定向的比如服务商就盯上你了,就要整你数据盘的数据,那我相信没什么办法。

    就是在一般扫盘的时候,什么都扫不到
    baobao1270
        7
    baobao1270  
       Jun 12, 2023 via Android
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5349 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 07:45 · PVG 15:45 · LAX 00:45 · JFK 03:45
    ♥ Do have faith in what you're doing.