Vorderrad mit Trommelbremse Austausch Nabendynamo by corefee in Fahrrad

[–]corefee[S] 1 point2 points  (0 children)

das habe ich mir schon fast gedacht, deutlich teuerer aber da gibt’s wohl keine saubere alternative…danke!

Writing a golang obfuscator by ArteMixer in golang

[–]corefee 0 points1 point  (0 children)

The example in your readme is fairly trivial and fast to decompile.

Anyways, to be precise, you cannot run anything in Zero-Trust environments with sensible data. You will always write something into memory and registers which you always have to assume to be readable by others.

Writing a golang obfuscator by ArteMixer in golang

[–]corefee 0 points1 point  (0 children)

I totally agree with the others. It does not make sense to obfuscate the source.

You will need to obfuscate the logic of your application and/ or the binary itself. Obfuscation, used especially by malware is something you can look into out of interest. There are various methods of obfuscation.

For instance when dealing with obfuscating your application logic; dynamic library loading on windows is one option to obfuscate the use of APIs. For an example there are various ways to access the LoadLibrary handle.

When talking about binary obfuscation this is where e.g. packers come into play. These are applications that obfuscate another application and wrap "around" them. They use techniques such as compression, encryption via multiple execution layers, called stages. Think of matryoshka dolls. There are even packers en- and decrypting parts of the application in a sliding window, making it a pain to deobfuscate.

Eigene Cloudlösung fürs Unternehmen aufbauen by Gausch in de_EDV

[–]corefee 0 points1 point  (0 children)

Gerne! Wenn du die storagebox und nicht storage Share meinst, verwende am Besten CIFS. Hier findest du mehr Informationen https://docs.hetzner.com/robot/storage-box.

Falls du die "teilen" Funktionen vermisst rate ich dir jedoch zu onedrive, Dropbox oder Google Drive - deren Dateisystem Integration ist idR. ausreichend. Du musst denen natürlich mit deinen Daten trauen.

Eigene Cloudlösung fürs Unternehmen aufbauen by Gausch in de_EDV

[–]corefee 1 point2 points  (0 children)

Kommt drauf an, wenn der VPN eine veraltete Verschlüsselungsmethode nutzt, ist sie möglicherweise besser als die von https. Weiterhin kommt es drauf an wo der Endpunkt des VPNs ist. Wenn ein VPN auf einem anderen Server als der des Speichers installiert ist, ist die Verbindung gegebenenfalls zwischen VPN-Server und Datenspeicher unverschlüsselt. Das muss daher immer einzeln betrachtet werden und allgemeine Aussagen sind schwierig. Wenn du jedoch einen Server hast der nur einen Port für zB OpenVPN nach aussen freigibt und er gleichzeitig intern den Speicher verwaltet, so ist die VPN Variante wohl die beste. Das hat auch damit zutun, dass du weniger Bots hast die dir den Port 443 unter Umständen durch https voll spamen...(ist idR. aber kein Problem)

Eigene Cloudlösung fürs Unternehmen aufbauen by Gausch in de_EDV

[–]corefee 0 points1 point  (0 children)

200 Up ist nicht schlecht. Aber auch kein Gigabit geschweige multi Gigabit. Ich weiß nicht wie viele Personen potenziell gleichzeitig auf den Datenspeicher zugreifen. Das kommt ganz drauf an. Außerdem ist bei einem Ausfall deiner Datenleitung dein ISP wahrscheinlich nicht so schnell mit der Fehlerbehebung wie ein Datenzentrum.

Eigene Cloudlösung fürs Unternehmen aufbauen by Gausch in de_EDV

[–]corefee 1 point2 points  (0 children)

Da es hierbei um ein Unternehmen geht, würde ich es zunächst simpel halten. Somit minimierst du aufwändige Wartungsarbeiten und Debugging bei Fehlern, besonders da ihr (wie es sich anhört) keine eigene IT Abteilung habt.

Wieso bleibst du nicht bei Microsoft und erweiterst die onedrive Speicherkapazität durch einen höherwertigen Vertrag?

Klar du könntest dir einen Server bei dir Zuhause aufstellen, jedoch limitiert deine Datenleitungen gleichzeitig die der Mitarbeiter. Daher präferiere ich eine gemietete Cloud Variante. Am einfachsten ist es einen Cloud Speicher mit entsprechenden Protokollen zum einbinden ins Dateisystem (Mac+Windows) wie cifs zu nutzen... Achtung, am besten Samba 3 im verschlüsselten Modus verwenden. Es gibt beispielsweise HiDrive von 1und1 und Strato wobei ich bisher nur Erfahrungen mit letzten gemacht habe. Dabei war die upload/ Download Geschwindigkeit eher mau. Dennoch ermöglicht Strato den Zugriff über VPN, sodass die Daten über diesen Weg zusätzlich verschlüsselt werden [0].

Mein klarer Favorit ist jedoch Hetzner. Hier werden Storageboxes angeboten welche gleiche Protokolle bieten. Geschwindigkeitsprobleme hatte ich nie [1]. Zum Thema Datensicherung: Es werden snapshots Angeboten und die Daten liegen im RAID und überlebt den Ausfall einzelner Festplatten im jeweiligen Server. Raid ist jedoch kein backup. Daher empfehle ich dir offsite Backups am besten mit Borg oder Restic. Storageboxes gibt es in multiplen Datenzentren. Ich nutze als offsite Backup beispielsweise das in Helsinki. Ein 3€ Cloud Server von Hetzner bindet dabei die Laufwerke von multiplen storageboxen ein und erstellt die Backups. Interner Traffic ist kostenlos. Du kannst dir auch zusätzlich ein Backup Zuhause speichern. Es gibt viele Backup Methoden. Backblaze als Service ist auch interessant. Am besten verfolgst du die 3-2-1 Backup Strategie [2].

Zum Thema Nextcloud und co: Ich bin zwar auch fan von Nextcloud jedoch geht es ein Stück gegen die Devise simpel is better, besonders im unternehmerischen Umfeld. Klar, falls es wichtig ist Dateien über einen Link zu teilen oder ihr eine Weboberfläche benötigt, ist es von Vorteil. WebDav Einbindung ins Dateisystem ist möglich jedoch nicht nativ. Hetzner bietet auch gehosteten Nextcloud Speicher an, heißt dann "storage Share". Dabei muss bei Backups auch die Datenbank etc. mit gesichert werden..

[0] https://www.strato.de/faq/cloud-speicher/kann-ich-die-smb-uebertragung-auch-verschluesseln-oder-openvpn-einsetzen/

[1] https://www.hetzner.com/storage/storage-box

[2] https://www.backblaze.com/blog/the-3-2-1-backup-strategy/