Андрей
Строганов
aka DJ-Andrey-sXe

Организация безопасного резервного копирования

Статья обновлена 2018-12-10. Причина обновления: замена TrueCrypt на VeraCrypt

Цель: иметь возможность создавать резервные копии любого типа и любой программой с шифрованием и последующим прозрачным доступом по паролю.

  1. Для чего нужно именно такое копирование?
  2. Какие носители информации использовать?
  3. Какие программы нам понадобятся?
  4. Пошаговая инструкция.

1. Для чего?

Обычное резервное копирование традиционными способами годится лишь для тех случаев, когда Вашу информацию следует держать в сохранности и только. За понятием «Безопасное резервное копирование» стоит то лишь отличие, что резервные копии в случае кражи или потери не смогут прочитать посторонние. Казалось бы, самое простое предложение — это создание архива с паролем и запись на резервный носитель. Но у этого способа есть ряд недостатков. Перечислю наиболее существенные:

  • Нет прозрачного доступа к данным
  • Не каждый архиватор сохраняет абсолютно все аттрибуты файлов
  • Нет простой возможности выборочного сжатия определённых файлов или папок.

Предлагаемый мной способ решает упомянутые проблемы. В окончательном результате Вы получаете в своё распоряжение логический диск (виртуальный), с которым Вы работаете как с любым другим настоящим, но только после ввода пароля. Можно использовать либо FAT, либо NTFS. Способ обеспечивает полностью прозрачный доступ к данным, т. е. Вы можете применять какие угодно программы синхронизации и архивации. Выборочное сжатие Вы применяете в NTFS. Кстати, виртуальный диск можно хоть проверять, хоть дефрагментировать — настолько качественно выполнена эмуляция, всё абсолютно прозрачно (за исключением отсутствия возможности изменить размер диска, но ведь нам это не нужно: ведь размеры носителей не меняются, сделали защищённый диск на весь носитель и работайте так всё время).

Итак, Вам нужно безопасно хранить информацию на рабочем компьютере и держать эти же данные в безопасной резервной копии. Первая задача легко решается путём использования шифрующей файловой системы EFS в NTFS. Вторая задача решается путём, описанным ниже.

2. Какие носители использовать?

Если у Вас немного информации и скорость некритична, то отлично подойдут перезаписываемые CD и DVD болванки или flash-карты. Если же информации много и важна скорость создания резервной копии, то придётся использовать высокоскоростные DVD или съёмные жёсткие диски (причём, никто не мешает использовать и несъёмные жёсткие диски, но идея в том, чтобы сделать копию и положить в надёжное место не выключая компьютер и не залезая в системный блок, т. е. больше для удобного домашнего использования). Что выбрать — решать вам.

3. Какие программы нам понадобятся?

Для архивации на CD или DVD нам нужен произвольный доступ на запись. Решается это при помощи программ пакетной записи данных. Например, Nero InCD или Adaptec DirectCD (если вам известна бесплатная программа, сообщите мне). Для использования в качестве носителя жёсткие диски или flash-карты, эти программы и вовсе не нужны; в таком случае вы обеспечите себе абсолютно бесплатное решение. Для создания зашифрованного виртуального диска подходит программы типа VeraCrypt (ранее я советовал TrueCtypt, однако появилась информация, что она небезопасна, будьте осторожны!). Она бесплатна и содержит в себе множество вариантов шифрования: от быстрых и до медленных многозвенных. Разработчики отмечают, что в программе не использовались некриптостойкие методы, а только проверенные надёжные стандарты. Порграмма рассчитана на работу под Windows семейства NT начиная с версии 2000 и более новыми. Но разработчики всё же рекомендуют ставить пакеты обновлений.+

4. Пошаговая инструкция.

Подготовка носителя. Если Вы не используете компакт-диски, то этого делать не нужно. Установите программу пакетной записи и отформатируйте диск в файловую систему UDF. Это отнимает около 100 мб. Для DVD это очень незначительная потеря. Примечание: пакетная запись данных на диск поддерживается не всеми приводами и доступна лишь на перезаписываемых дисках (CD-RW, DVD+RW/-RW, DVD-RAM). Как обстоят дела относительно BlueRay и HD-DVD – я пока, к сожалению, сказать не могу.

Подготовка виртуального диска. Установите программу VeraCrypt и создаёте в ней виртуальных диск. При создании выберите желаемую файловую систему, задайте стойкий пароль. Файл, который представляет этот виртуальный диск, разместите на желаемом носителе информации.

Всё, после проделанной работы Вам останется запустить программу VeraCrypt и смонтировать виртуальный диск с Вашего резервного носителя информации, и можно начитать работать.

Заключение

Проверено, проблем нет на жёстком диске, USB-Flash-накопителе, на дискетах не проверял.

Есть проблемы на CD/DVD, а именно: при записи происходит ошибка отложенной записи. Надеюсь, это мои личные пробелмы и у Вас всё получится. У физического жёсткого диска можно было бы попробовать отключить программный кэш записи, и тогда, возможно, проблемы была бы решена, но этот диск не распознаётся системой как физический и не поддаётся такой настройке. Поэтому на данный момент предлагаю только такой вариант использования CD/DVD. Файл-образ виртуального защищённого диска Вы храните на жёстком диске, а при необходимости архивируете в него информацию и записываете на компакт-диск. Такой способ местами менее экономичный, а местами и более. Вы теряете возможность напрямую записывать информацию на компакт-диски прозрачно, а также теряете возможность инкрементального резервирования, но при этом экономите место на диске, т. к. уже не приходится использовать UDF. При этом, Вам не нужно заботится и о программе пакетной записи на компакт-диски.

Если появятся идеи, как производить прозрачное резервирование на CD/DVD, я обязательно обновлю статью.

Другие решения

Backup Platinum 2.
Возможности: Запись на CD/DVD, разделение больших архивов на несколько дисков, инкрементальное архивирование, работа в сети и с FTP серврами, сжатие в формат ZIP, шифрование в Blowfish (128-бит), планировщик, работа в режиме сервиса под семейством NT.
Размер дистрибутива: чуть меньше 2 Мб.
ОС: Win 95,98,Me,Nt,2k,xp,2k3.
Цена: $67.
Недостаток только один: перед записью образ диска генерируется на жёстком диске, а не на лету, как хотелось бы.

Steganos Security Suite
Ещё обнаружился такой вот пакет. В описании указано, что одна из его утилит способна создавать защищённые хранилища на CD/DVD, но про кодирование и запись «на лету» опять же ничего не сказано.

CryptCD
Также нашлась программа под названием CryptCD, которая, судя по описанию, записывает зашифрованную информацию на CD, обеспечивает к ней доступ по паролю (со встроенным браузером файлов внутри защищённого контейнера, с любым именем файла). Можно разделить контейнер на несколько частей в пределах одного носителя.

Удачи, и не теряйте свою информацию!

Ссылки, где можно скачать упомянутые программы:
Nero InCD
VeraCrypt

Добавить комментарий: