LINUX.ORG.RU

Шифрование и битые секторы.

 ,


1

2

Что-то никак не могу нагуглить. Возьмем VeraCrypt или установим линукс с шифрованием LVM... И тут возникает вопрос.

Насколько я знаю если на нешифрованом диске умрут сектора на которых лежит какой либо файл, то этому файлу конец. Но при этом у меня сохранятся другие файлы на небитых секторах и присутствует возможность перенести неумершее на исправный диск.

А вот если создать шифрованный контейнер, то это по сути получается один большой файл в котром содержится куча других файлов.

Что будет если на шифрованном контейнере появятся битые секторы? Или если я вообще зашифрую весь диск целиком и он начнет дохнуть?

Шифрование — это сопоставление 1:1.

Deathstalker ★★★★★
()

Это плохо кончится. Поэтому тебе нужны бэкапы.

anonymous
()

Провёл щас эксперимент: создал абсолютно дефолтный LVM-on-LUKS размером 16 МБ, забил его своими документами, отмонтировал, занулил двенадцать рандомных блоков размером 512 Б и примонтировал обратно.

Результат - всё целёхонькое, как минимум в одной из презентаций обрезало картинку.

Это, конечно, не показатель, всё зависит от всяких параметров и все дела, но по результатам эксперимента можно судить, что если бэд не попадёт в жизненно важную область типа заголовка LUKS, то ничего страшного не случится.

tsmx
()

Если не пострадают метаданные криптоконтейнера (небольшой участок на диске как суперблок ФС или таблица разделов), то будет то же самое, что и без шифрования - пострадают отдельные файлы. Если пострадают метаданные (а там в том числе хранятся ключи обычно), то потеряешь всё.

KivApple ★★★★★
()

Шифрование же блочное, размер блока кратен степени двойки и меньше чем размер сектора. Это значит, что если сектор и накроется, то это никак не повлияет на возможность расшифровать остальные секторы файла. Т.е. никаких дополнительных проблем шифрование в этом смысле не создаёт.

если создать шифрованный контейнер, то это по сути получается один большой файл в котром содержится куча других файлов

Абсолютно пофиг.

no-such-file ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.