几天前,我用 加密了我的家ecryptfs-utils
。
现在我对 deja-dup 和未来的备份产生了很大的怀疑:
- 我可以备份我的主文件夹中的文件吗?
- 它们会被加密备份还是非加密备份?
(我必须写点别的东西,否则我无法发布这个问题……请原谅我)
提前致谢!
答案1
Deja-dup 正在威胁您的安全。幸运的是,实际发生安全违规的可能性很小,但可能性确实存在。一旦文件被删除,Deja-dup 就会备份您的文件。未加密进而重新加密使用另一种加密方式。
您将拥有相同数据的两个副本不同的加密。了解了这一点,密码分析人员就可以使用复杂的模式分析来比较两个副本并找出它们是什么——从而绕过两者的加密。
另一种可能性是,两种加密中有一种可能较弱,甚至弱到可以部分泄露数据内容,从而为密码分析人员提供解密两个副本的线索。
虽然可能性更小,但渗透者可以修改您本地的 Deja-dup 副本,以传输未加密的数据,然后再重新加密。
Backintime 可以配置为从 /home/.ecryptfs/user 按原样备份您的加密主目录甚至不知道它备份了什么。
答案2
登录帐户后,您的主页即被解锁,在此之前不会解锁。完成此操作后,您的文件将即时解密并可供备份实用程序读取。
当您使用 deja-dup 备份它们时,您实际上是在复制未加密的信息并将其保存到档案中,也可以选择使用密码加密备份,但这与 ecryptfs 无关。
答案3
只要 ecryptfs 容器当时未锁定且打开,您就应该能够正常备份,以便 deja-dup 可以访问文件,如果您当时未登录并且容器被锁定,那么我不确定。
如果它在容器打开时备份,那么它们将不会被加密,至少不会被 ecryptfs 加密,您可以让 deja-dup 加密备份档案,我已经有一段时间没有使用它了,但如果我没记错的话,deja-dup 支持 GPG 加密。