<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Хранение архивной информации</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Возник вопрос: как лучше хранить архивную информацию, на каком носителе и в каком формате?&lt;br&gt;Информация: видео, фото, аудио, документы в pdf, doc, excel, djvu, txt, zip.&lt;br&gt;Ежедневная запись/чтение не обязательна, информация архивного характера.&lt;br&gt;&lt;br&gt;Параметры храниения:&lt;br&gt;&lt;br&gt;1. Интересуют долговечность носителя, качество и условия храниения, устойчивость к повреждающим факторам и тип повреждающих факторов, возможность чтения через длительное время.&lt;br&gt;Важный параметр: цена за Гб.&lt;br&gt;&lt;br&gt;2. Формат данных как-то влияет на сохранность информации?&lt;br&gt;У winrar есть опция создания тома для восстановления или возможность указать &#037; информации для восстановления. Насколько надежно хранить информацию в архивах, в частности rar, zip,tar.gz?&lt;br&gt;Насколько надежно хранить информацию в зашифрованном виде, например том TrueCrypt?&lt;br&gt;&lt;br&gt;3. Тип файловой системы носителя тоже важен для хранения архивных данных?&lt;br&gt;&lt;br&gt;4. Варианты храниения по типу носителя:&lt;br&gt;&lt;br&gt;1. Съемный hdd.&lt;br&gt;2. USB flash.&lt;br&gt;3. Лазерные DVD/CD диски.&lt;br&gt;4. Съе</description>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#37</link>
    <pubDate>Tue, 26 Nov 2019 13:51:47 GMT</pubDate>
    <description>&amp;gt; Я могу его подменить вместе с диском, сделав другую подпись и для ваших гипотетических пользователей ничего не изменится.&lt;br&gt;&amp;gt; Или злобный хакер подменил весь диск, сделал новый список хэшей и подпись.&lt;br&gt;&lt;br&gt;Публичный ключ сразу раздали всем пользователям архива. Пользовались подписали публичный ключ архива своими секретными ключами.&lt;br&gt;&lt;br&gt;Если архив подменили целиком то изменился публичный ключ. Это станет всем всюду заметно. Данный том архива пометят как скомпроментированный.&lt;br&gt;</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#36</link>
    <pubDate>Sat, 23 Nov 2019 07:10:18 GMT</pubDate>
    <description>&amp;gt; Вот тут ваша практика уходит от нормальной. Вы используете какие-то одноразовые ключи.&lt;br&gt;&lt;br&gt;Кажись я понял суть проблемы. Вы или вообще ничего не знаете или читали плохой учебник.&lt;br&gt;&lt;br&gt;Я предполагал что вы ничего не знаете. Но так как вы, наверно, читали учебник на русском, предположу что плохой учебник.&lt;br&gt;&lt;br&gt;В учебниках которые читал я написано что секретный ключ, после использования подлежит немедленному уничтожению!!! В крайних случаях, если в будущем планируется его повторное использование, допускается хранение ключа на сьемном носителе. Хранить секретные ключи в работающей системе категорически запрещено.&lt;br&gt;&lt;br&gt;Теперь сверим наши учебники. Для примера возьмем тему подписание модулей ядра Линукс при их установки. Что в вашем учебнике рекомендуют делать с файлом ключа: certs/signing_key.pem ? В моем - надежно удалять сразу после подписания модулей!!! В крайнем случае хранить только на сьемном носителе для подписания возможных обновлений модулей.&lt;br&gt;</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#35</link>
    <pubDate>Sat, 23 Nov 2019 06:45:04 GMT</pubDate>
    <description>&amp;gt; Для проверки целостности хватит списка имен файлов и их хэшей в файлике, и чексуммы самого файлика.&lt;br&gt;&amp;gt; Подпись нужна для того, чтобы подтвердить аутентичность этого файлика. Вот тут ваша практика уходит от нормальной. Вы используете какие-то одноразовые ключи. Подпись ничего не аутентифицирует и фактически выполняет роль чексуммы!&lt;br&gt;&lt;br&gt;Моя математическая модель ДАЕТ ГАРАНТИЮ возможности проверки целосности архива. К сожалению твое сегодняшние образование не позволяет тебе это понять.&lt;br&gt;&lt;br&gt;&amp;gt; Хэши с цифровой подписью используются, но не так, как это делаете вы.&lt;br&gt;&lt;br&gt;Я абсолютно ничего нового не добавил. Патент на алгоритм подписи файла с использованием секретного и публичного ключа был выдан еще в прошлом тысячелетии и его строк действия истек в нулевых. Сегодня любой, без каких либо патентных отчислений может создать индекс с хешими файлов архива, пару секретный и публичный ключ, подписать индекс секретным ключом и для дачи гарантии неизменности индекса надежно уничтожить секретный ключ. Публичный ключ разгласить ср</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#34</link>
    <pubDate>Sat, 23 Nov 2019 06:11:55 GMT</pubDate>
    <description>&amp;gt; Подпись в вашем кейсе гарантирует только целостность списка хэшей. Я могу его подменить вместе с диском, сделав другую подпись и для ваших гипотетических пользователей ничего не изменится.&lt;br&gt;&amp;gt;Или злобный хакер подменил весь диск, сделал новый список хэшей и подпись.&lt;br&gt;&lt;br&gt;У пользователя есть публичный ключ полученный из доверительного источника, например от руководителя при устройстве на работу. В том числе хранятся бумажные копии публичного ключа с которыми можно сверится.&lt;br&gt;&lt;br&gt;Этим публичным ключом проверяется подпись индексного файла Manifest с хешами. По этому подменить индексный файл или изменить в нем хеши невозможно.&lt;br&gt;&lt;br&gt;А надежное уничтожение секретного ключа, сразу после подписания индексов Manifest, дает гарантию невозможности подделки архива.&lt;br&gt;&lt;br&gt;&amp;gt; Ничего оно не гарантирует. Представьте, что не прочиталась ваша подпись. Или файлик с хэшами.&lt;br&gt;&lt;br&gt;Данные с носителя могут перестать считыватся со временем. Для этого создают копии бекапа и хранят их в разных местах.&lt;br&gt;&lt;br&gt;Скрипт кроме подписанного индекса Manifest, </description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#33</link>
    <pubDate>Fri, 22 Nov 2019 11:31:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Для проверки целостности не нужна подпись списка хэшей.&lt;br&gt;&amp;gt; Для __гарантии__ возможности проверки целостности бекапа наличие подписи хешей необходимо &lt;br&gt;&amp;gt; и достаточно! Это азы, стыдно не знать.&lt;br&gt;&lt;br&gt;Нет. Для гарантии нужно окропить бэкап святой водой и прочитать молитву. &lt;br&gt;Подпись в вашем кейсе гарантирует только целостность списка хэшей. Я могу его подменить вместе с диском, сделав другую подпись и для ваших гипотетических пользователей ничего не изменится.&lt;br&gt;&lt;br&gt;&amp;gt; Тебе не нужно, не бери.&lt;br&gt;&lt;br&gt;Здесь не барахолка, а форум по администрированию. Рекламируйте свои услуги в специальном разделе. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Если индекс лежит вместе с данными, он бесполезен. Гарантия неизменности либо не нужна, либо недостаточна, об этом уже писал.&lt;br&gt;&amp;gt; Наличие в доступе ПОДПИСАННОГО индекса, гарантирует возможность проверки целостности &lt;br&gt;&amp;gt; бекапа, это необходимое и достаточное условие гарантирующие возможность проверки целосности &lt;br&gt;&amp;gt; бекапа. Лучшая доступность это когда ПОДПИСАННЫЙ индекс идет вместе с бекапом! &lt;br&gt;&amp;gt; Стыдно такого не знать, это к</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#32</link>
    <pubDate>Fri, 22 Nov 2019 11:14:52 GMT</pubDate>
    <description>&amp;gt; Прочел твои &quot;экспертные&quot; коментарии и думаю что литературой по бекапам, необходимым и &lt;br&gt;&amp;gt; достаточным условиям гарантии возможности проверки целостности бекапа, стоит прочесть &lt;br&gt;&amp;gt; именно тебе!&lt;br&gt;&lt;br&gt;Для проверки целостности хватит списка имен файлов и их хэшей в файлике, и чексуммы самого файлика. &lt;br&gt;Подпись нужна для того, чтобы подтвердить аутентичность этого файлика. Вот тут ваша практика уходит от нормальной. Вы используете какие-то одноразовые ключи. Подпись ничего не аутентифицирует и фактически выполняет роль чексуммы!&lt;br&gt;&lt;br&gt;&amp;gt; Хеши подписанные цифровой подписью используются много десятилетий, это стандарт который &lt;br&gt;&amp;gt; просто стыдно не знать! Ты когда свою первую ISO-шку с GNU/Linux &lt;br&gt;&amp;gt; скачал разве не скачивал лежащий рядом файл с подписанными к этой &lt;br&gt;&amp;gt; исошке хешами? Подпись файла с хешами не проверял? Хеши ISO-шки не &lt;br&gt;&amp;gt; сверял?&lt;br&gt;&lt;br&gt;Хэши с цифровой подписью используются, но не так, как это делаете вы. &lt;br&gt;&lt;br&gt;&amp;gt; Ты просто троль виндузятник ниразу не видивший *NIX.&lt;br&gt;&lt;br&gt;Начинается. Я свою точку зрения аргументирую и </description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#31</link>
    <pubDate>Fri, 22 Nov 2019 10:09:38 GMT</pubDate>
    <description>Прочел твои &quot;экспертные&quot; коментарии и думаю что литературой по бекапам, необходимым и достаточным условиям гарантии возможности проверки целостности бекапа, стоит прочесть именно тебе!&lt;br&gt;&lt;br&gt;Хеши подписанные цифровой подписью используются много десятилетий, это стандарт который просто стыдно не знать! Ты когда свою первую ISO-шку с GNU/Linux скачал разве не скачивал лежащий рядом файл с подписанными к этой исошке хешами? Подпись файла с хешами не проверял? Хеши ISO-шки не сверял?&lt;br&gt;&lt;br&gt;Ты просто троль виндузятник ниразу не видивший *NIX.&lt;br&gt;</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#30</link>
    <pubDate>Fri, 22 Nov 2019 09:54:44 GMT</pubDate>
    <description>&amp;gt; Для проверки целостности не нужна подпись списка хэшей.&lt;br&gt;&lt;br&gt;Для __гарантии__ возможности проверки целостности бекапа наличие подписи хешей необходимо и достаточно! Это азы, стыдно не знать.&lt;br&gt;&lt;br&gt;&amp;gt; Ох, вам лишь бы продать что-то ненужное.&lt;br&gt;&lt;br&gt;Тебе не нужно, не бери.&lt;br&gt;&lt;br&gt;&amp;gt; Если индекс лежит вместе с данными, он бесполезен. Гарантия неизменности либо не нужна, либо недостаточна, об этом уже писал.&lt;br&gt;&lt;br&gt;Наличие в доступе ПОДПИСАННОГО индекса, гарантирует возможность проверки целостности бекапа, это необходимое и достаточное условие гарантирующие возможность проверки целосности бекапа. Лучшая доступность это когда ПОДПИСАННЫЙ индекс идет вместе с бекапом! Стыдно такого не знать, это как 2+2.&lt;br&gt;&lt;br&gt;Скрипт может создавать и общий индекс для всех томов бекапа, если кому надо.&lt;br&gt;&lt;br&gt;&amp;gt; Это надуманное требование.&lt;br&gt;&lt;br&gt;Требование к формату индекса:&lt;br&gt;&quot;&lt;br&gt;The Manifest2 file is a plain text file. Each line of the file has the following format:&lt;br&gt;&lt;br&gt;&amp;lt;type&amp;gt; &amp;lt;filename&amp;gt; &amp;lt;size&amp;gt; &amp;lt;hash-type&amp;gt; &amp;lt;hash&amp;gt; &#091;&amp;lt;hash-type&amp;gt; &amp;lt;hash&amp;gt; ...&#093;&lt;br&gt;&quot;&lt;br&gt;обусловлено наличием ра</description>
</item>

<item>
    <title>Хранение архивной информации (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4484.html#29</link>
    <pubDate>Thu, 21 Nov 2019 15:55:53 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Эфективно и экономно решена задача гарантии целостности публичного бекапа. От пользователя &lt;br&gt;&amp;gt; публичного бекапа требуется только получение публичного ключа от доверительного источника. &lt;br&gt;&amp;gt; Сам бекапа или его частичную копию (диск) можно получать от недоверительного &lt;br&gt;&amp;gt; источника. Зачем это? Для организации публичного бекапа реп, док, сорцов, данных... &lt;br&gt;&lt;br&gt;Публичный бэкап - это что-то новенькое. У вас библиотека, куда любой может прийти, взять напрокат диск с бэкапом, ну конечно же. &lt;br&gt;&lt;br&gt;То, что вы описываете - это какая-то сеть дистрибуции, но никак не бэкап.  &lt;br&gt;&lt;br&gt;Почитайте литературу, тот же Backup &amp; Recovery. Разберетесь с терминами хотя бы. На лоре еще никто не стал экспертом в администрировании линуксов, уверяю вас.&lt;br&gt;Еще вам стоит русский подтянуть. Очень-очень-очень плохой русский.&lt;br&gt;</description>
</item>

</channel>
</rss>
