Gibt es eine Paas-Lösung, die die Spionage von NSA-Prismen vermeidet?

9

Ich möchte meine Anwendung bereitstellen und Appharbor oder Amazon Beanstalk für mein .net-Projekt betrachten.

Ich mache mir Sorgen um die Sicherheit und wurde von Microsoft (und damit von Azure), der ein Schlüsselspieler im Prism-Skandal ist, verärgert.

Da ich in Europa bin, habe ich angefangen, mich auf isländische Gastgeber zu konzentrieren, weil sie so umweltfreundlich sind und die Redefreiheit beibehalten haben. Andere haben Hetzner für ihre Schnelligkeit empfohlen. Ich weiß, dass einige Anbieter europäische Rechenzentren haben, aber bedeutet das, dass sie erst europäischen Gesetzen unterliegen, bevor sie in die USA fallen, d. H. Sie können nicht so leicht schnüffeln?

Wo sollte sich die .Net-Entwicklungsgemeinschaft hinwenden, um gesicherte Anwendungen online laufen zu lassen?

(Ich hoffe, dass dieser Beitrag nicht mit einer billigen Ausrede geschlossen wird, weil er umstritten ist, aber ich habe wirklich ein Problem damit).

    
fractal 14.07.2013, 10:13
quelle

1 Antwort

3

In diesen Tagen frei, unabhängig und unbeobachtet zu sein, ist wirklich schwierig. Ich stimme zu, dass der Aufbau eines Rechenzentrums in Ihrem Heim die beste Lösung ist, aber es schafft neue Probleme:

  • Sie müssen die Server selbst kaufen und pflegen (Patches, Updates, Monitore usw.) - in der Microsoft-Welt ist das teuer.

  • Sie müssen eine gute und zuverlässige Internetverbindung erhalten - Ihr Heim-ISP garantiert Ihnen keinen solchen Service.

  • Sie müssen auf Skalierbarkeitsprobleme achten, indem Sie mehr Server kaufen, eine skalierbare Plattform erstellen usw.

Um damit umgehen zu können, braucht man eine Menge Fähigkeiten und / oder Geld - wollen Sie wirklich so viel Geld ausgeben?

Die andere offensichtliche Lösung ist, einen privaten Server in einem Rechenzentrum zu mieten, ist auch eine gute Lösung, aber bedenken Sie, dass Ihr Provider den örtlichen Gesetzen folgt und wenn die örtliche Polizei an die Tür klopft - wird er wahrscheinlich muss ihnen Zugang gewähren und Sie können nichts tun.

Ich schreibe alles hier auf, nur um eines festzuhalten: Es gibt keine hundertprozentige Garantie, dass Sie sicher sind. Wenn Ihnen die Privatsphäre Ihrer Kunden wirklich wichtig ist, stellen Sie sicher, dass Sie ihre sensiblen Daten nicht speichern oder dass es für die Bösen sehr schwer ist, darauf zuzugreifen. Lassen Sie sie eine starke Verschlüsselung verwenden oder führen Sie diese selbst aus. Erklären Sie dies Ihren Kunden und ich bin mir sicher, dass sie Ihre Maßnahmen zu schätzen wissen werden.

Unter dem Strich - überlegen Sie wirklich, ob Ihre Anwendung von all diesen Sicherheitsmaßnahmen profitieren wird. Meiner Meinung nach werden Ihre Kunden eine schnellere und reaktionsfähigere Anwendung als langsam und die meiste Zeit nicht verfügbar haben.

    
Tsvetomir Dimitrov 18.07.2013 16:26
quelle

Tags und Links