Plano de segurança para computadores portáteis: Acronis True Image + TrueCrypt + Prey

0

Cenário:

Estou trabalhando há 2 anos como desenvolvedor de software e administrador de sistemas. Eu nunca tive nada útil no meu pc. Agora está cheio de dados pessoais e confidenciais (senhas / códigos-fonte, etc.).

Agora que percebi os riscos de perder o laptop, tomei medidas para evitar isso.

Comprei o Acronis True Image para fazer backup de todo o meu computador periodicamente em um disco rígido uma vez e, em seguida, procuro com backups incrementais. O primeiro backup que fiz hoje está livre de qualquer uso do TrueCrypt, nada é criptografado com ele. Acabei de encriptar o backup em si com o Acronis True Image. Meu laptop tem dois discos rígidos e todos eles têm backup.

Agora que tenho uma cópia segura de todo o meu computador, quero prosseguir para uma criptografia completa da unidade, para que, se eu a perder, os dados estejam seguros.

Então comecei a me documentar sobre todo o processo. Eu tenho muitos arquivos ao redor, espalhados pelas duas unidades, então eu não gostaria de criar um contêiner menor e mover tudo lá. Eu prefiro fazer uma criptografia completa de disco, então estou totalmente seguro sobre tudo.

Eu li que um bom passo é que você faz um backup de cabeçalho (um recurso que o truecrypt fornece) para recuperar os cabeçalhos do container, então se você pegar um container corrompido você pode recuperá-lo.

Então, perguntas:

1) Quais são as etapas para reduzir o risco de corrupção e falhas?

2) Quais são os riscos? Você recomenda criptografia completa ou não, considerando os backups? Qualquer explicação detalhada, artigo ou comentário será muito apreciado.

3) Eu li aqui que o Acronis e TrueCrypt não são totalmente compatíveis (como você pode fazer backup apenas no nível do arquivo do contêiner. Alguém pode elaborar? Eu encontrei algumas perguntas aqui, mas nada muito claro.

4) O TrueCrypt irá bagunçar arquivos grandes (imagens iso? Configuração do Visual Studio? Configuração do SQL Server?) já que coloca arquivos não criptografados em memória RAM? Eu tenho 3 GB de RAM, não devo fazer isso?

Obrigado a todos pela ajuda

    
por user3924708 04.12.2014 / 00:44

2 respostas

2

1)What are the steps to reduce the risk of corruption and failures?

O Truecrypt não adiciona ou elimina qualquer risco de corrupção ou falha de unidade, além de:

  • Se o cabeçalho do volume Truecrypt no início do disco for substituído, o volume será irrecuperável. Faça o que o Truecrypt disser e faça um disco de recuperação e guarde-o em um local seguro.
  • Se você esquecer sua senha, o volume será irrecuperável. Não esqueça sua senha.

2)What are the risks? Do you recommend full encryption or not, considering the backups? Any detailed explanation, article or comment will be much appreciated.

  • A criptografia total do disco impedirá que um adversário leia o conteúdo se o hardware estiver desligado no momento do roubo ou desligue-o e tente ler as unidades posteriormente ou em outra máquina. É isso aí. Isso não adicionará redundância aos seus dados. Ele não permitirá que você recupere arquivos excluídos mais do que você pode agora. Não diminuirá a probabilidade de uma súbita falha de hardware.

3)I've read here that Acronis and TrueCrypt aren't fully compatible (like you can backup only at container file level. Someone can elaborate? I've found ssome questions here, but nothing really clear.

  • Se a sua ferramenta de backup puder fazer backup de partições brutas sem se preocupar com o sistema de arquivos, a ferramenta, seja ela qual for, pode ser usada para fazer backup de partições TrueCrypt. O arquivo resultante será incompressível e estará próximo ao tamanho total da partição, você não obterá os benefícios da compactação que podem resultar se a ferramenta puder entender o sistema de arquivos dentro da partição.

4)Will TrueCrypt mess up with big files (iso images? Visual studio setup? SQL Server setup?) since it puts unencrypted files in ram? I have 3GB ram, should I not do this?

  • O TrueCrypt funciona no nível do bloco, não no nível do arquivo. É inconsciente e indiferente de qualquer coisa que você está escrevendo para o disco diferente do Windows está dizendo a ele para ler / escrever setores, como um tipo de driver controlador ATA ou RAID. NTFS, FAT e outros sistemas de arquivos residem acima do TrueCrypt na pilha de E / S.
por 04.12.2014 / 01:06
0

What are the steps to reduce the risk of corruption and failures?

Crie uma imagem de cada setor do seu disco rígido. Desta forma, se você tem um motivo para restaurar sua imagem, você tem tudo o que precisa para fazer isso, mesmo se você estiver usando criptografia completa de disco, o software de criação de imagens realmente não se importa, pois já foi descriptografado.

Will TrueCrypt mess up with big files (iso images? Visual studio setup? SQL Server setup?) since it puts unencrypted files in ram? I have 3GB ram, should I not do this?

Truecrypt não se importa com arquivos grandes ou pequenos.

    
por 04.12.2014 / 00:50