TrueCrypt para servidor de produção - quais são meus riscos?

5

Eu quero que os dados em um servidor sejam seguros quanto possível, então pretendo usar o TruCrypt que me serviu bem até agora (como usuário do Windows).

Instalando, executando & montagem não é um problema.

Estou preocupado com desligamentos súbitos do servidor, picos de energia, reinicializações, não sei ...
E se os dados estiverem sendo gravados e depois desligados, antes de todos os dados serem gravados?
Isso é ainda mais preocupante, já que todo o volume criptografado é um arquivo, e se um byte ou alguns estão corrompidos, então tudo se foi, eu acho, não tenho certeza.

Então, alguém sabe melhor? Qualquer link sobre esse tipo de problema?

Editar # 1 :
Eu encontrei parte de uma resposta à minha pergunta na FAQ do TrueCrypt:
O que acontecerá quando uma parte de um volume TrueCrypt for corrompida? Em dados criptografados, um bit corrompido geralmente corrompe todo o bloco de texto cifrado em que ocorreu. O tamanho do bloco de texto cifrado usado pelo TrueCrypt é de 16 bytes (isto é, 128 bits). O modo de operação usado pelo TrueCrypt garante que, se ocorrer corrupção de dados em um bloco, os blocos restantes não serão afetados.

    
por Poni 11.12.2011 / 12:15

1 resposta

1

Esteja ciente de que não há nenhum utilitário ou função "descriptografar" ou "não criptografar" no local para partições / unidades que não sejam do sistema. A criptografia para partições / unidades de dados é um processo unidirecional.

Isso significa descriptografar um volume que não seja do sistema, você precisa copiar os dados para outro local (ou fazer o backup), reformatar a unidade e restaurá-la.

Outro risco é a quantidade de tempo necessária para executar uma criptografia de volume no local. O processo no local pode exigir quantidades significativas de tempo, talvez um dia inteiro ou mais. Para grandes volumes de dados, a opção no local pode não ser viável. Pode ser mais rápido configurar um novo volume criptografado e migrar os dados em fases.

Os volumes criptografados podem não ser suportados por todos os aplicativos. Por exemplo, usar um volume criptografado como uma unidade dedicada do Backup do Windows não funcionou para mim. Isso pode ser devido à incapacidade de TrueCrypt para trabalhar com o serviço de cópias de sombra de volume em volumes não-sistema. Eu não ficaria surpreso se outros recursos, como "Restaurar versões anteriores" não funcionassem.

Mais informações:

link

    
por 11.12.2011 / 19:02

Tags