Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

Tobiking

1x Rätselkönig

  • Private Nachricht senden

21

23.08.2016, 07:42

So genau weiß ich das ehrlich gesagt nicht, ich habe es nur von einigen Kollegen mitgehört die darüber sprachen. Die Firmen entwickeln quasi eine eigene Schnittstelle zwischen Kunde und allen Cloud Services, und je nach dem was gewünscht wird geht es dann eben um Redundanz, günstigste Preise usw.

Allgemein wohl einfach um vendor lock-in zu verhindern. Wenn man viel Aufwand in eine Software steckt, die dann nur mit AWS läuft, ist man erstmal an Amazon gebunden selbst wenn Preis, Leistung oder Anderes nicht mehr dem entspricht was man möchte bzw. andere Anbieter bieten können.

MitgliedXYZ

Alter Hase

  • »MitgliedXYZ« ist der Autor dieses Themas

Beiträge: 1 369

Wohnort: Bayern

  • Private Nachricht senden

22

23.08.2016, 15:13

Ich werde nie verstehen, wieso man an so einer kritischen Stelle Nutzen über Sicherheit stellt...

Diese Daten sind bereits online, nur über mehrere Dienste verteilt. Das die Daten auf verschiedenen Servern, mit unterschiedlicher Software sicherer sind, als in einem zusammengefassten Service, bezweifle ich mal.
Oder findest du es okay, wenn verschiedene Unternehmen auf Teile deiner Daten zugreifen können, das Risiko, dass eine Firma Zugriff auf alle deine Daten haben kann, ist aber für dich bedenklicher?

Schorsch

Supermoderator

Beiträge: 5 145

Wohnort: Wickede

Beruf: Softwareentwickler

  • Private Nachricht senden

23

23.08.2016, 16:05

das Risiko, dass eine Firma Zugriff auf alle deine Daten haben kann, ist aber für dich bedenklicher?

Eindeutig.
„Es ist doch so. Zwei und zwei macht irgendwas, und vier und vier macht irgendwas. Leider nicht dasselbe, dann wär's leicht.
Das ist aber auch schon höhere Mathematik.“

MitgliedXYZ

Alter Hase

  • »MitgliedXYZ« ist der Autor dieses Themas

Beiträge: 1 369

Wohnort: Bayern

  • Private Nachricht senden

24

23.08.2016, 17:55

Zugriff auf alle Daten darf also keine einzelne Firma haben, sondern nur die NSA :P

Davon abgesehen, würde ich so einem Projekt auch nur vertrauen, wenn es bisher keine Möglichkeit für die Firma gab, die Daten zu verwenden und diese es auch bestätigt, dass es für sie technisch nicht möglich ist. Dass müsste dann natürlich auch von anderen Experten überprüft werden können.

Google Mitarbeiter lesen doch auch nicht deine Mails, nur weil es technisch möglich ist, durch evtl. Lücken in den kryptographischen Methoden auf deine Daten zuzugreifen.

Wirago

Alter Hase

Beiträge: 1 193

Wohnort: Stockerau

Beruf: CRM Application Manager

  • Private Nachricht senden

25

23.08.2016, 17:59

Das die Daten auf verschiedenen Servern, mit unterschiedlicher Software sicherer sind, als in einem zusammengefassten Service, bezweifle ich mal.


Was ist einfacher? Ein Konto zu knacken von dem du auf 10 Server zugreifen kannst oder 10 Konten zu knacken um auf 10 Server zuzugreifen?

26

23.08.2016, 18:16

Zugriff auf alle Daten darf also keine einzelne Firma haben, sondern nur die NSA :P

Nein, die NSA bekommt überhaupt nicht alle Daten von mir mit, da bin ich mir ziemlich sicher. Wenn du dich mit einer solchen Sache zufrieden stellst, okay. Ich hab allerdings keine Lust auf ein reales 1984.

MitgliedXYZ

Alter Hase

  • »MitgliedXYZ« ist der Autor dieses Themas

Beiträge: 1 369

Wohnort: Bayern

  • Private Nachricht senden

27

23.08.2016, 19:28

Was ist einfacher? Ein Konto zu knacken von dem du auf 10 Server zugreifen kannst oder 10 Konten zu knacken um auf 10 Server zuzugreifen?

Ist das nicht bereits schon möglich, wenn man z.b. das Mail Konto geknackt hat, kann man durch die Passwort-vergessen Funktion an die anderen Accounts gelangen. Eine zwei Faktor Authentifizierung benutzen vermutlich die wenigsten.

Wie wäre es, wenn es diesen Dienst nur zum selbst installieren auf seinem eigenen Server gibt, dann hast nur du Zugriff auf deine Daten und dennoch die Vorteile dieses universal Dienstes. Vom Konzept könnte es sein, wie Xardias geschrieben hat, eine Umsetzung als Client Anwendung.

28

06.11.2016, 00:44

Ist nicht ganz was du gesucht hast, wäre aber ein nettes Framework für Entwickler.

https://cloudrail.com/unified-cloud-stor…1-6d6af115-bbab

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

29

06.11.2016, 09:00

Kleiner Denkanstoß, weil wir gerade ein ähnliches Problem haben: Wenn ich in verschlüsselten Daten suchen will, muss ich sie vorher entschlüsseln ;) Das macht Datenbank-Anfragen nahezu nutzlos und du darfst gigabyteweise Daten laden und durch die Kryptographie jagen.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

David Scherfgen

Administrator

Beiträge: 10 382

Wohnort: Hildesheim

Beruf: Wissenschaftlicher Mitarbeiter

  • Private Nachricht senden

30

06.11.2016, 09:16

Vielleicht kann man den Such-Index unverschlüsselt lassen, vorausgesetzt, dass dort keine sensitiven Daten drin sind.
Edit: Es gibt durchaus Ansätze. Siehe z. B.: https://people.eecs.berkeley.edu/~dawnsong/papers/se.pdf

Werbeanzeige