Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Data beveiligen. Wat zijn de beste opties?

Pagina: 1
Acties:

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 08:46
Ik wil mij toch meer bezig houden met het backuppen van data. Ben net zo'n mafkees als vele die denkt dat het mij toch niet zo snel zal overkomen dat een HDD naar de eeuwige jachtvelden gaat vertrekken. En ja, ook ik heb doodleuk mijn belangrijke data op 1 HDD staan, terwijl ik meerdere HDD's in huis heb liggen.

En in het kader van beter laat dan nooit heb ik maar besloten om 2 externe behuizingen aan te schaffen en daar HDD's in te stoppen. Had nog 2x 2TB schijfjes in de kast liggen :). De bedoeling is de data te kopieeren naar beide externe HDD's. vervolgens 1 exemplaar opbergen bij mijn schoonouders en 1 exemplaar blijft thuis. Wanneer er data bij komt etc, wordt dit als backup geplaatst op de thuis exemplaar. Na een bepaalde periode wordt de thuis exemplaar omgewisseld met het exemplaar van mijn schoonouders en wordt deze ook weer bijgewerkt. Zo heb ik dus netjes mijn data op 3 HDD's staan, en is 1 HDD fysiek opgeslagen op een andere locatie, mocht er thuis brand uitbreken etc.

Dit leek me wel een goed plan. Alleen wil ik wel graag bepaalde data beveiligen. Het meredeel betreft foto's die niet belangrijk zijn. Maar er zitten ook vrij veel PDF's en andere documenten tussen die wel gegevens bevatten die andere mensen niks aan gaan.

Voorheen was dit prima te doen met TrueCrypt... maar dat is dus verleden tijd. Ik had eventueel ook gevoelige data in een .zip kunnen verpakken met bijvoorbeeld 7-zip en daar een 256bit AES slotje erop. Alleen Wat gebeurt er als ze stoppen met 7-zip? En daarnaast ben ik overgestapt naar Linux. En voor zover ik weet is 7-zip Win/Mac only.

Ben dus wat verder aan het zoeken geweest en kwam uit op PGP. Heb een klein testje gedaan en dat werkt best makkelijk. En aangezien dit al jaren bestaat, verwacht ik ook niet dat dit zomaar ineens zal verdwijnen. Zal dus ook over 10 jaar mijn oude bestanden kunnen decrypten.

Maar nu worstel ik een beetje met het volgende. Stel mijn data is netjes versleuteld met PGP. Mijn huidige PC stopt ermee, en ik wil de data van de externe HDD openen. Heb ik dan voldoende aan de passphrase? Want eventuele sleutels stonden dan op mijn oude PC...

En is het zowiezo wel verstandig om het te doen zoals hierboven beschreven en gebruik te maken van PGP?

Ik wil iig niet afhankelijk zijn van een bepaalde stuk software die de boel versleuteld etc. Want Truecrypt heeft maar weer eens aangetoond dat niet alles het eeuwige leven heeft. ;)

  • ELD
  • Registratie: December 2000
  • Niet online

ELD

Als je toch bent overgestapt naar Linux dan zou ik kiezen voor DM-crypt/LUKS in plaats van PGP.

Dm-crypt/LUKS is de standaard van disk encryptie op Linux en dit zal voorlopig nog lang niet veranderen.

Je kunt volumes maken met cryptsetup in de console maar het is makkelijker om bijvoorbeeld met Gnome disk utility een encryptie volume te maken.Na het maken van een volume herkennen vele applicaties zoals bijvoorbeeld Dolphin van KDE de encrypted volume en kun je het makkelijk mounten etc.

De master key van de encryptie volume zit in de LUKS header, jouw wachtwoord decrypt de masterkey. De masterkey wordt beschermd door een hash cascade met salt.

LUKS heeft meerdere anti-forensic features en is in vele opzichten beter dan truecrypt.

https://code.google.com/p/cryptsetup/

[ Voor 10% gewijzigd door ELD op 08-08-2014 18:20 ]


  • gekkie
  • Registratie: April 2000
  • Laatst online: 15:31
Wat ik voornamelijk handig vond aan truecrypt was dat het multiplatform was /(is) (dus ook handig voor op de USB stick etc zodat dingen ook eventueel op een windows platform te openen zijn.

En ik zit eigenlijk nog te kijken naar een remote mountable locally encrypted fs .. maar dat is er niet echt lijkt het ... moet nog eens exprirmenteren met encfs over webdav heen.
Is geen optimale encryptie (file based) maar goed .. perhaps the best i can get

[ Voor 41% gewijzigd door gekkie op 08-08-2014 18:21 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 15:27
Kijk eens naar Duplicity.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • gekkie
  • Registratie: April 2000
  • Laatst online: 15:31
Dat werkt wel goed ja .. gebruik ik voor de automagische backup van alle LVM partities (virtual machines) .. die dan weer op een disk komen die gersynct wordt met de NAS bij m'n ouders.
En apart daarvan eens in de zoveel tijd een offline backup op losse HDD's die in een doos de auto in verdwijnen.

Dus afhankelijk van de mate van ellende zou de meeste zooi (tot redelijke recent) terug te vinden moeten zijn.

Decryptie keys in keepass op diverse plaatsen.

(met duplicity als je veel grote bestanden backupt wel verstandig om de blocksize aan te passen .. anders zuipt tie geheugen (is in de laatste versies wel weer het nodige aan gebeurd .. nadat er een hele tijd stilstand was in de ontwikkeling)

[ Voor 16% gewijzigd door gekkie op 08-08-2014 18:59 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 15:27
Ik gebruik onder FreeBSD Tarsnap. Het is ontwikkeld door de security officer van FreeBSD en betaald. Ik ben daar heel erg over te spreken, maar kan me voorstellen dat het betaalde aspect niet heel erg lekker aanvoelt...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • gekkie
  • Registratie: April 2000
  • Laatst online: 15:31
DiedX schreef op vrijdag 08 augustus 2014 @ 19:01:
Ik gebruik onder FreeBSD Tarsnap. Het is ontwikkeld door de security officer van FreeBSD en betaald. Ik ben daar heel erg over te spreken, maar kan me voorstellen dat het betaalde aspect niet heel erg lekker aanvoelt...
Mjah zoek bij de meeste dingen tegenwoordig toch naar een self hosted oplossing.

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Het heeft zeker cross-over met Thematopic: Backups, dus kijk ook eens daar wat er gezegd is :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 15:27
gekkie schreef op vrijdag 08 augustus 2014 @ 19:04:
[...]


Mjah zoek bij de meeste dingen tegenwoordig toch naar een self hosted oplossing.
Kan ik me voorstellen. Ik heb met Tarsnap wel het voordeel dat ik er niet echt naar om hoef te kijken. Key genereren, geld deponeren (ik draai ongeveer twee maanden met $10), gaan. Maar ik snap wat je voelt: dit is heel eigen...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • gekkie
  • Registratie: April 2000
  • Laatst online: 15:31
DiedX schreef op vrijdag 08 augustus 2014 @ 19:13:
[...]

Kan ik me voorstellen. Ik heb met Tarsnap wel het voordeel dat ik er niet echt naar om hoef te kijken. Key genereren, geld deponeren (ik draai ongeveer twee maanden met $10), gaan. Maar ik snap wat je voelt: dit is heel eigen...
Als ik het design zo lees lijkt het een beetje op het nieuwe design van duplicati
(wat tot 1.3.4 eigenlijk een duplicity kloon met GUI op basis van C# / mono is)
maar met versie 2.0 geen full en incrementals meer kent, maar ook deduped op blocks, gui is nog een ramp maar de commandline client lijkt best aardig te werken.
Helaas gaat de ontwikkeling niet zo heel vlot.

[ Voor 5% gewijzigd door gekkie op 08-08-2014 19:19 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 15:27
GUI voor backup? :)

Sowieso draai ik FreeBSD als een server (dus SSH only). Ik test soms wel de backup, maar een gui heb ik nog niet nodig gehad...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • gekkie
  • Registratie: April 2000
  • Laatst online: 15:31
DiedX schreef op vrijdag 08 augustus 2014 @ 19:19:
GUI voor backup? :)

Sowieso draai ik FreeBSD als een server (dus SSH only). Ik test soms wel de backup, maar een gui heb ik nog niet nodig gehad...
Voor pa z'n windows flappie wel handig ..

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 08:46
Thanx all.
Heb ff snel gekeken wat wat is, en op dit moment vindt ik dm-crypt/LUKS wel interessant. Het lijkt er op dat dit voldoet aan mijn eisen. Ik ga daar dit weekend eens mee spelen. En zal daarna ook de andere aangedragen opties uitproberen ;)
Pagina: 1