172 похожих чатов

Мне тут задали вопросик - I've just

been asked to modify, for privacy reasons, an existing application based on PostgreSQL as follows:
Host A: holds the application and is trusted
Host B: holds the (Postgres) database. Nobody with access to host B, including local system administrators, is allowed to gain access to any data stored in the DB.
While Oracle and MSSQL support transparent data encryption, which I'd consider a 99% solution to the problem, Postgres does not.
An encrypted filesystem will not be sufficient for the use case.
I already looked into pgcrypto, but this seems to give me not much of an advantage compared to encrypting directly within the application, in terms of implementation effort. In any case, I'd have to modify the application's database abstraction and/or ORM.
Maybe you have an idea about how to avoid changes in the application, eventually even an existing extension or tool (like some kind of transparent proxy)?

1 ответов

7 просмотров

Интересно, а как он собирается от локального админа защищаться? Достаточно дампнуть память процесса и извлечь ключ

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта