почему без?..
Что придеться использовать что-то вроде тора уже понятно - но отнюдь не из-за серости, а безопасности и всяких там ddos...
Что, нельзя распределенную систему обналички чтоли придумать?
У меня большие сомнения в том, что можно будет оперировать распределено большими суммами фиата. Ввод и вывод будет требовать во всяком случае много ресурсов, предполагать немалые риски.
1 аппаратные примочки в чужом дата-центре не возможны - по-тихому пересадят на другое железо во время очередной "профилактики", и ковырять будет даже удобнее тк железо будет специальное для этого...
2 а что разве нет технологий, где сдампить ключ не возможно? То-же ассимметричное кодирование, например, да и по теории гомоморфных вычислений вроде уже дофига нарыто... (в случае торговли не вижу проблем - там все операции линейные...)
3 ФБР по-любому надо поставить на место, бо если нахал не получает в лоб, то барзеет еще больше!
PS наш аналитик этим дебилам вроде давно еще намекал, что всякий шлак вроде клоудфлары до добра не доведет.
Даже удивительно что столько продержались. В общем, дебилов даже не жалко, закономерно...
1. Все зависит от самого ЦОД и договоренностей. Местами в коллокейшн можно стойку за 1000 евро/месяц арендовать, с возможностью поставить любое оборудование до 10кВт мощности. Майнеры некоторые этим пользовались, хотя наверное без большой выгоды.
2. Теоретически с чипом TPM ключ можно защитить, но по любому в оперативной памяти могут быть расшифрованные данные в достаточном количестве. Индивидуальное шифрование для каждого клиента, уж очень избыточно. Тем более, что есть вариации атак (вплоть до подмены BIOS скрытным гипервизором, запускающим ОС как виртуальную машину), где дамп компрометирующей информации будет делаться постоянно, в течении скажем месяца. Так что думаю, без серьёзного хардмода никак не справиться.
3. Такой подход предполагает дерзкие затраты. Скажем критические сервера должны быть уже не в коммерческом ЦОД, а где-то на частной территории быть, куда полиция быстро и тихо зайти не сможет. Причем с аппаратной завязкой на то, что все заблокируется ещё на подходе к помещению с серверами. Что-то подобное пыталась реализовать компания HavenCo, на буровой платформе княжества Силенд, но не получилось однако. Если космическая связь разовьется, надежным вариантом наверное будет отправлять сервер на орбиту, но пинг до него будет ещё торт