ezz


  ezz > edb.* > edb.sikkerhed

 #1  
13.02.2012, 04:35
Simon [2610]
Hej,

jeg overvejer at teste noget kryptering af en harddisk med TrueCrypt
(valget er faldet på det fordi det er gratis og det virker somom der
er mange der bruger det).
Men hvor sårbart er det hvis der f.eks. kommer en bad block på min
disk, det er jo næsten stensikkert at det kommer hvis der ikke
allerede er nogen ?
Skal man ikke regne med at kunne åbne sin container hvis det sker,
eller vil det bare virker som ved en bad block normalt og det kun lige
er dataene der er ramt af uheldet der ikke kan opnås adgang til?

Mvh. Simon
 #2  
13.02.2012, 05:34
Klaus Ellegaard
"Simon [2610]" <djurhus> writes:

>Skal man ikke regne med at kunne åbne sin container hvis det sker,
>eller vil det bare virker som ved en bad block normalt og det kun lige
>er dataene der er ramt af uheldet der ikke kan opnås adgang til?


Det sidste. TrueCrypt er block-baseret, så du mister kun data i den
ramte block. Men sørg for at lave en rescue-cd - hvis du mister
nøglen, eller dén forsvinder i en bad block, er det hele tabt.

Husk også at have en backup-strategi, for en harddisk kan jo også
beslutte sig for at dø fuldstændig. Det kan TrueCrypt jo ikke gøre
ret meget ved.

Afhængig af hvorfor du har brug for TrueCrypt, kan både rescue-cd
og backup blive lidt af en hovedpine.

Mvh.
Klaus.
 #3  
13.02.2012, 07:08
Simon [2610]
On 13 Feb., 07:34, Klaus Ellegaard <klausellega> wrote:
> "Simon [2610]" <djur> writes:
>
> Det sidste. TrueCrypt er block-baseret, så du mister kun data i den
> ramte block. Men sørg for at lave en rescue-cd - hvis du mister
> nøglen, eller dén forsvinder i en bad block, er det hele tabt.
>
> Husk også at have en backup-strategi, for en harddisk kan jo også
> beslutte sig for at dø fuldstændig. Det kan TrueCrypt jo ikke gøre
> ret meget ved.
>
> Afhængig af hvorfor du har brug for TrueCrypt, kan både rescue-cd
> og backup blive lidt af en hovedpine.
>
> Mvh.
>         Klaus.


hej,

tak for svar, jeg regnede med at min backup plan var at spejle disken
når dens indhold er blevet opbygget.
alternativt lægge containeren på et raid5 array - i første omgang skal
jeg bare lige teste om det er noget jeg kan bruge, men hvis det var så
skrøbeligt så det hele røg hvis jeg mistede en block så ville det ikke
kunne bruges.

mvh .Simon
 #4  
13.02.2012, 08:14
Klaus Ellegaard
"Simon [2610]" <djurhus> writes:

>tak for svar, jeg regnede med at min backup plan var at spejle disken
>når dens indhold er blevet opbygget.


Udmærket plan. Husk at teste, om du kan læse "spejldisken" - helst
inden det går galt :-)

>alternativt lægge containeren på et raid5 array


Dårlig plan. RAID5 er designet til at styrke oppetid, men i praksis
er risikoen for katastrofalt datatab en del større ved RAID5 end ved
en enkelt disk med indholdet på. Det skyldes, at der er mange flere
faktorer involveret i RAID5:

- Softwarefejl i controlleren
- Strømafbrydelser der "korrumperer" RAIDets metadata
- Diske forsøger at "reparere sig selv", og da controlleren ikke kan
vide det, véd controlleren ikke præcist, hvad status er på data på
hvert drev. Det kan give "silent corruption" som først opdages alt
for sent.
- I RAID5 (og evt. også i din spejlede løsning) er diskene lige ved
siden af hinanden. Hvis strømforsyningen sender 230V direkte til
diskene en dag, eller hvis huset brænder, så er dine data også væk.

Men igen - hvis det bare er dine almindelige operativsystem-filer, du
vil forhindre en tyveknægt i at få fat i, hvis han stjæler pc'en, kan
det måske være ret ligemeget. Det er surt at bruge tid på at skulle
reinstallere et OS, men det er jo ikke verdens undergang.

Mvh.
Klaus.
 #5  
18.02.2012, 08:33
John Erricsson
On Sun, 12 Feb 2012 21:35:53 -0800 (PST), Simon [2610] wrote:

> jeg overvejer at teste noget kryptering af en harddisk med TrueCrypt


Det virker


> Skal man ikke regne med at kunne åbne sin container hvis det sker,


Et godt spørgsmål. Men du må teste det. Lav en container 10mb og smid en
fil 10mb i den. Brug så noget harddisk recovery software og marker en
sector som bad.
Fortæl os gerne dit resultat :-)
 #6  
18.02.2012, 08:37
John Erricsson
On Mon, 13 Feb 2012 06:34:24 +0000 (UTC), Klaus Ellegaard wrote:

> Det sidste. TrueCrypt er block-baseret, så du mister kun data i den
> ramte block.


Men hvis der ligger en stor fil over blokken, så kan/vil hele filen blive
ødelagt.
 #7  
18.02.2012, 08:43
John Erricsson
On Mon, 13 Feb 2012 00:08:25 -0800 (PST), Simon [2610] wrote:

> skrøbeligt


Min erfaring er at det ikke er skrøbeligt. Jeg har etableret mange systemer
hvor crypterede containere aldrig har fejlet. Man skal dog køre chkdsk på
den mappede container engang imellem men jeg har ALDRIG set fejl der, og
jeg har 10 års erfaringsbrug på mange mange computere til erhvervsbrug hvor
virksomhederne skal sikre mod datatyveri i lukketimerne og ferieperioderne.
Lignende emner
Fjernelse af bad blocks på en Maxtor 4D060H3 harddisk

Hej har en 60 GB Maxtor IDE harddisk som har en fejl. Maxtor Powermax siger en fejl c99dd67e Jeg har prøvet af lowlevelformatere den med Powermax. Det kører uden...

[FreeBSD] Problemer med GBDE (krypteret harddisk)

Jeg vil oprette en krypteret disk på min FreeBSD og jeg har fulgt vejledningen fra [..] til punkt og prikke. Jeg er kommet til det punkt med: "/sbin/gbde init /dev/ad6s1 -i...

Reserved blocks

Jeg har en 160GB disk som udelukkende bruges til data. Da jeg lavede partionen, tænkte jeg ikke over reserved blocks, og nu er der jo reserveret 10%. Mit spørgsmål er om der...

Tjekke for BAD Blocks??

Hej NG!!! Hvis PowerMax eller lign. programmer har fixed en HD for badblocks, hvordan finder jeg så ud af hvor mange BadBlocks den har gemt af vejen? Fides der programmer...


Al tidssætning er GMT. Klokken er nu 16:28. | Privacy Policy