[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Datensicherung auf Blu-Ray vs. externe Festplatten



Am Samstag, 9. Mai 2015, 13:21:57 schrieb Stefan Baur:
> Re: Datensicherung auf Blu-Ray vs. externe Festplatten
> Von:	Stefan Baur <newsgroups.mail2@stefanbaur.de> (nachgesendet von
> debian-user-german@lists.debian.org)
> An:	debian-user-german@lists.debian.org
> Datum:	Heute 13:21:57
> Spam-Status: Spamassassin    
> 
> Am 09.05.2015 um 13:16 schrieb Martin Steigerwald:
> >> > Diese Eigenschaft kann sich gegenüber wiederholt beschreibbaren
> >> > Medien wie Festplatten oder Flash-Speichern als Vorteil
> >> > erweisen, wenn ich sicher gehen will, dass die einmal
> >> > gesicherten Daten nachträglich nicht mehr verfälscht werden
> >> > können.
> > 
> > Auch auf Festplatten gespeicherte Backups lassen sich kryptographisch 
> > signieren. Es wäre dann halt wichtig, privaten Schlüssel und die
> > Signatur  anderswo aufzuheben.
> >
> > 
> >
> > Ich weiß nicht, welche Werkzeuge es da alles gibt, aber duplicity
> > verwendet  GPG für das Backup. Es gibt bestimmt weitere Werkzeuge.
> >
> > 
> >
> >> > Darum hätte *ich* persönlich Bauchschmerzen damit, wenn ich meine
> >> > Sicherungskopien auf optische Medien *komplett* durch Festplatten
> >> > ersetzen müsste.
> > 
> > Hmmm, okay, wer denkst Du denn würde Deine Backups fälschen? Bei mir
> > müsste  jemand physikalischen Zugriff haben und dann hätte ich ein ganz
> > anderes Problem.
> 
> Ich kenne seine konkrete Anforderung nicht, aber es gibt durchaus
> Bereiche, wo Du nur mit WORM-Medien arbeiten darfst, um gerichtsfest
> verwertbare Nachweise liefern zu können. Finanzdienstleister zum
> Beispiel. Es geht hier weniger darum, dass Dritte das Backup
> verfälschen, sondern dass derjenige, der das Backup erstellt hat, es
> nachträglich zu seinen Gunsten fälscht.

Hmmm, und wie verhindert der reine Einsatz solcher Medien dies?

Das kann doch nur funktionieren, wenn Du das Medium dann jemanden anderen 
gibst, und Du das denn einfach nicht mehr hast. Sonst könnstest Du ja selbst 
auch ein Neues brennen und damit das Backup fälschen. 

Mit anderen Worten, solange ich nichts anderes lerne, gehe ich davon aus, 
dass eine starke kryptographische Signatur sicherer ist.

Oder Du fälschst das Backup gleich beim Initialen erstellen. Es wäre also 
sicherzustellen, dass Du die Backup-Software und den Backup-Prozess nicht 
selbst beeinflussen kannst. Da helfen dann zunächst mal weder optische Medien 
noch eine Signatur.

-- 
Martin 'Helios' Steigerwald - http://www.Lichtvoll.de
GPG: 03B0 0D6C 0040 0710 4AFA  B82F 991B EAAC A599 84C7


Reply to: