Acties:
  • 0 Henk 'm!

  • chronoz
  • Registratie: Maart 2010
  • Laatst online: 09-10-2022
Ik ben van plan om binnenkort actiever gebruik te gaan maken voor foto's die ik maak met mijn fototoestel en voor eigen documenten. (websites, planningsdocumenten, brieven, ssh private key, e.d.)

Hiervoor had ik nog wel enkele vragen. Ik heb op mijn laptop (verandert de veiligheidssituatie al enorm) de 320GB SSD ingedeeld in 2x160GB, hiervan 1x160GB Windows-7 en 1x160GB TrueCrypt (al is dat misschien wel overdreven groot).

• Het maken van back-ups van een 160GB encrypted Truecrypt volume zal wel vrijwel onmogelijk zijn? Of dagelijks 160GB dataverkeer kosten of zou alsnog elders unencrypted(?) op back-up server worden opgeslagen?

• Het moet toch wel mogelijk zijn om meerdere hidden volumes te maken? Anders is het totaal niet geloofwaardige 'deniable plausibility', je kunt dan slechts ontkennen dat er 1 hidden volume is. Dat vind ik wel heel erg jammer...

• Is het mogelijk om tegelijk het hidden en normale volume tegelijkertijd te mounten? Ik wilde namelijk beide actief gaan gebruiken. In de hidden dus documenten zoals plannings, private keys, wachtwoord-documenten.

• Ben ik gevoelig voor een cold-boot memory dump met Truecrypt? Ik heb gezien hoe de encryptie omzeilden via Coldboot op Youtube en daar word je niet blij van.

De meeste vragen denk ik al antwoorden op te hebben, maar zou graag uitsluitsel hebben. Komt er op neer dat back-ups, meerdere hidden volumes en (volgens mij) cold-boot attack onmogelijk zijn.

Acties:
  • 0 Henk 'm!

  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

waarom een backup maken van een onbeveiligde partities naar een beveiligde :?

Acties:
  • 0 Henk 'm!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 10-08 02:59

Gerco

Professional Newbie

chronoz schreef op woensdag 26 januari 2011 @ 08:37:
Het maken van back-ups van een 160GB encrypted Truecrypt volume zal wel vrijwel onmogelijk zijn? Of dagelijks 160GB dataverkeer kosten of zou alsnog elders unencrypted(?) op back-up server worden opgeslagen?
Met intelligente backup software hoeft dat geen enkel probleem te zijn. Ook wanneer het volume niet gemount is kun je prima block level backups maken van die file en alleen de veranderingen opsturen. Wanneer je naïeve backup software gebruikt die de hele file gaat oversturen bij een aanpassing van 1 byte is het ondoenlijk natuurlijk.

Je kan er ook voor kiezen om de volume op file niveau te backuppen, maar dan moet hij altijd gemount zijn en zijn je files van de backup server unencrypted af te lezen dus dat is misschien wat minder handig.
Is het mogelijk om tegelijk het hidden en normale volume tegelijkertijd te mounten? Ik wilde namelijk beide actief gaan gebruiken. In de hidden dus documenten zoals plannings, private keys, wachtwoord-documenten.
Dat kan prima. Je kan echter de hidden volume natuurlijk alleen mounten wanneer je de normale volume ook gemount hebt.
Ben ik gevoelig voor een cold-boot memory dump met Truecrypt? Ik heb gezien hoe de encryptie omzeilden via Coldboot op Youtube en daar word je niet blij van.
Ja. Daar is alle (huidige) encryptiesoftware kwetsbaar voor.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!