Dato un volume crittografato (TrueCrypt) su un dispositivo A, qual è il modo più sicuro per eseguire il backup tramite una connessione VPN al dispositivo fisicamente lontano B?
- Backup dei dati: richiede il volume da montare su entrambi i dispositivi, che un intruso fisico potrebbe abusare per ottenere uno di essi mentre il contenitore è aperto, rendendo così la crittografia inutile. D'altra parte, un backup incrementale è facile. La trasmissione stessa dovrebbe ovviamente essere protetta ...
- Esegui il backup del contenitore: nessun dispositivo richiede che i contenitori rimangano aperti. Tuttavia, a meno che le modifiche ai file di piccole dimensioni non cambino solo piccole porzioni del contenitore e queste modifiche siano tracciate, questo comporta rapidamente un sacco di traffico di dati non necessario
- Esegui il backup dei singoli file crittografati (non usando TrueCrypt ma ad esempio encFs): sembra eliminare gli svantaggi degli altri due metodi. Ma dal momento che la crittografia dovrebbe essere associata a una singola passphrase / keyfile / ... questo aumenta il rischio di un attacco con testo in chiaro noto, nel caso in cui troppi file banali siano crittografati.
Quindi, c'è la soluzione di backup sicura?