LINUX.ORG.RU

Шифрованное хранилище с синхронизацией в Яндекс.Диск

 


0

1

Затея с KDE Vaults (CryFS в качестве бэкенда) провалилась: Объясните нубу про шифрование в связке с облаком

Что нужно:

один большой шифрованный файл, который как-нибудь монтируется в нужный каталог

шифрованный файл будет синкаться на Яндекс.Диск

каталог монтирования будет использоваться прозрачно мной и приложениями

монтирование должно быть на уровне пользователя, после запуска KDE (при первом обращении к каталогу монтирования, например), чтобы мне не вводить пароль при каждой загрузке системы

Подскажите, куда гуглить.

Deleted

Пока не придумал ничего лучше, чем запилить контейнер в VeraCrypt и монтировать через эту прогу. Надо посмотреть, как yandex-disk отреагирует на файл размером в 2 Гб.

Deleted
()

Я сделал обычный файл в 7.5гб, чтобы было удобно заливать на флешку, cloud. Файл этот представляет собой luks с разделом Ext4. Создал ещё один скрипт, который позволяет монтировать, размонтировать и выполнять некоторые другие действия.

anonymous
()

Блин. А как yandex-disk поймёт, что файл-контейнер изменился и его надо синкать?

Deleted
()
Ответ на: комментарий от dk-

Что из дома шарить и зачем? Я в облако сохраняю не ради шаринга, а чтобы дубликат был на случай если накопитель полетит.

Deleted
()
Ответ на: комментарий от Deleted

покупаешь NAS. Или делаешь подобное из старого компа (его на такие задачи хватит с гловой).
впихиваешь тудысь террабайтный винт, они сейчас недорогие.

ставишь у себя в кладовке и все данные будут полностью только в твоем распоряжении.
... profit !!

pfg ★★★★★
()
Ответ на: комментарий от Deleted

Кароч, с этим всё ок, yandex-disk смотрит на дату изменения файла. Сохранил в контейнер новый файл, yandex-disk контейнер перезалил. В общем, проблема решена.

Вот бы ещё нормальную морду на Qt к Veracrypt, а то нынешняя на WxWidgets какая-то всратая.

Deleted
()
Ответ на: комментарий от StReLoK

У меня первая задача - сохранить контент, а не защитить его от майора.

Deleted
()
Ответ на: комментарий от Deleted

надежность системе вещчъ лишь техническая
два хранилища, хранящие две синхронизируемые копии данных, размещенных в географически разных местах, будут гораздо надежнее облака, размещенного на мощностях одной компании с неизвестными параметрами размещения и дублирования.

а лиичное хранилище в плане надежности от попадания в руки третьих лиц (в том числе и государстенных) будет на порядок лучше.

pfg ★★★★★
()
Ответ на: комментарий от Deleted

на ЦОДах тоже случаются аварии, обломы, отключения электричества, налеты зеленых человечков и т.д.

При этом совершенно не исключен вариант что Яндекс может проиграться в бизнесах (т-т-т, но кто помнит величие Рамблера много лет назад) и достаться сторонним людям еще при твой жизне :)

свое имущество жопу греет...

pfg ★★★★★
()
Ответ на: комментарий от pfg

на ЦОДах тоже случаются аварии, обломы, отключения электричества, налеты зеленых человечков и т.д.

Сколько было случаев, чтобы Гугл или Яндекс или хотя бы всратый Мэйлру теряли данные пользователей из своих облаков?

Deleted
()
Ответ на: комментарий от pfg

свое имущество жопу греет...

Нет, чувак, хлам дома меня совсем не греет.

Я бы вообще выкинул накопитель из своего компа и пользовался чисто облаком, если бы интернет работал абсолютно всегда, и если бы задержки не были такими большими.

Deleted
()

Контейнер LUKS.

монтирование должно быть на уровне пользователя, после запуска KDE (при первом обращении к каталогу монтирования, например), чтобы мне не вводить пароль при каждой загрузке системы

Монтирование скриптом при входе в систему, пароль от контейнера хранить в Kwallet.

P.S. А вообще идея не очень, т.к. после любого изменения будет заново загружаться весь контейнер.

aquadon ★★★★★
()
Последнее исправление: aquadon (всего исправлений: 1)
Ответ на: комментарий от aquadon

А вообще идея не очень, т.к. после любого изменения будет заново загружаться весь контейнер.

Вообще есть вариант, что там сто мегабайтов документов, в не 100 Тб прона.

anonymous
()
Ответ на: комментарий от Deleted

не спорю если ты считаешь свои личные вещи хламом.

тогда ты будешь полноценно зависеть от хозяина облако, часть которого он предоставляет тебе во временное условное пользование.

pfg ★★★★★
()
Ответ на: комментарий от pfg

Хлам это всякие старые компы с хардами, да и сами харды как таковые.

Deleted
()

кстати а уже предлагали вариант с encfs ??

а каталог с шифрованными файлами уже синхронить с тындексом.

изменения одного нешифрованного файла отразится в одном шифрованном файле, и он быстренько заливается на яндекс.

шифрация encfs вполне надежна.

pfg ★★★★★
()
Ответ на: комментарий от pfg

encfs

Дырявый же. Об этом прямо в KDE Vault предупреждают при выборе EncFS:

Security notice: According to a security audit by Taylor Hornby (Defuse Security), the current implementation of Encfs is vulnerable or potentially vulnerable to multiple types of attacks. For example, an attacker with read/write access to encrypted data might lower the decryption complexity for subsequently encrypted data without this being noticed by a legitimate user, or might use timing analysis to deduce information.

This means that you should not synchronize the encrypted data to a cloud storage service, or use it in other circumstances where the attacker can frequently access the encrypted data.

See defuse.ca/audits/encfs.htm for more information.

Deleted
()
Ответ на: комментарий от Deleted

Как будто впс это что-то такое неведомое. Обычный сервак исходя из твоей задачи.

mandala ★★★★★
()
Ответ на: комментарий от Deleted

одна из ссылок гугления «Потеря данных ЦОД»
https://habr.com/company/safedata/blog/318582/

В 2011 году Gmail, почтовый сервис от Google, заставил поволноваться тысячи своих пользователей. Некоторые из них, зайдя в свой аккаунт, не увидели ни писем, ни контактов. Тогда было затронуто, по словам Google, «всего 0,08%» от общего числа пользователей сервиса. Но на тот момент Gmail-ом пользовались 193 миллиона человек, и даже сотые доли процента от этого числа — это население небольшого города. Один из клиентов сервиса тогда жаловался на утерю 17 000 писем — это была вся его деятельность за все время.

или такая красивая статейка совсем недавно
https://news.day.az/hitech/606084.html

т.е. облака имеют полное право сдохнуть, как и любое другое оборудование или система.

А если копнуть еще глубже и сравнить условия предоставления сервиса бесплатного аккаунта с к примеру бизнес-аккаунтом, то для бизнеса прям в рекламке прописано гарантированное 24/7 работоспособность сервиса, сертификация по множеству систем безопаснсти и надежности и т.д. а в бесплатном об таких подробностях аккуратно умалчивается. оно и ежу понятно хочешь качество - плати.
у тебя надеюсь платный аккаунт в облаке ?? :)

pfg ★★★★★
()
Ответ на: комментарий от pfg

А ты видел, чтобы Яндекс давал 1 Тб бесплатного места?

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.