Auris & Tyrex
Auris Auris
Тирекс, представь себе суд, где в роли подсудимого – программа-вымогатель. Как бы мы защищали идею шифрования? Очень интересно было бы узнать твое мнение, прежде чем мы будем готовить вступительную речь.
Tyrex Tyrex
Шифрование – единственная защита, которая может не дать злоумышленникам прочесть улики. Если мы передадим данные без шифрования, мы просто дадим им ключ, и это будет равносильно капитуляции. В суде нам нужно доказать, что каждый бит был заперт в хранилище, что хранилище было зафиксировано в журналах, что эти журналы были проверены человеком, и что ни один процесс не имел неограниченного доступа на запись. Открывающее заявление должно звучать так: "Ваша честь, мы докажем, что эти данные никогда не находились в руках злоумышленников, что мы применяли политику нулевого доверия, и что любое вмешательство было обнаружено до того, как оно могло произойти". Если они попытаются оспорить надежность шифрования, мы ответим, что использованный шифр соответствует отраслевым стандартам, ключ менялся ежеквартально, и материал ключа никогда не покидал наши защищенные серверы. Нам также нужно представить доказательства наших резервных копий кода, написанного от руки и хранящихся в разных городах – это гарантия того, что даже если злоумышленники взломают систему, они столкнутся с неизвестным. Это наша позиция. Без лишних слов, только факты.