Один из способов резервного копирования контейнера TrueCrypt

в 15:05, , рубрики: backup, DropBox, truecrypt, инкрементальный бэкап, информационная безопасность, Облачные вычисления, резервное копирование, системное администрирование, метки: , , , , ,

Задача: есть файловый контейнер TrueCrypt на 20GB. Причем используется на 2х компьютерах — дома и в офисе. Основные 2 проблемы:

1. Отсутствие удобного инкрементного бекапа этого раздела. Надо было отключать раздел и копировать его на другой носитель целиком.
2. Отсутствие удобной синхронизации между домом и офисом.

Простое и удобное решение ниже.

Сначала я рассматривал вариант инкрементного бекапа + шифрование сторонним ПО (Acronis True Image), в то время, как раздел подключен. Однако для меня это не сгодилось, т.к. нужен софт для Win&Mac, и не очень хочется чтобы во время того, когда раздел поключен происходил бекап (скорость доступа, новый слой шифрования). Вопрос переноса на дугие компьютеры тоже открыт. В общем масса нюансов.
Некоторая дополнительная информация: раздел используется как в Windows так и Mac. Файловая система внутри контейнера — NTFS (в mac через tuxera).

Всё на самом деле предельно просто.

Устав пользоваться флешками и внешними жесткими дисками, обнаружил что Dropbox (а скорее всего, и многие другие облачные хранилища) отлично могут справляться с этой задачей. Дело в том, что Dropbox использует 4MB блоки для хеширования, поэтому заливать все 20 GB нужно фактически только один раз. Потом при отключении раздела Dropbox автоматически проиндексирует измененные блоки и зальет только то, что изменилось.

Некоторые нюансы, которые надо учесть:

1. В TrueCrypt нужно убрать галочку «Preserve modification timestamp of file containers'. Это необходимо, чтобы при отключении раздела dropbox обнаружил измененный файл и переиндексировал его. В TrueCrypt для mac тоже есть такая опция.

image

2. Переиндексирование файла на десятки Гб — небыстрая операция. В моем случае это не важно, т.к. это делается после работы. Однако для частых синхронизаций стоит подумать о помещении контейнера на SSD диск.
3. Не рекомендуется делать дефрагментацию шифрованного раздела. Это может практически полностью изменить файл контейнер, что повлечет за собой залитие всей инфы в облако снова. Дефрагментация также не рекомендуется в официальном руководстве TrueCrypt из соображений безопасности информации. Хотя из соображений скорости я бы рекомендовал раз в год проводить данную процедуру.
4. 20 GB теоретически возможно использовать на бесплатном аккаунте Dropbox, однако уже 30 — не выйдет. Рекомендуется Pro аккаунт всё же, для работы и удобства оно того стоит.

Автор: andydufreyne

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js