úterý 9. října 2007

Už sis někdy zálohoval hlavičku? (Truecrypt / Ubuntu)

Od verze 5.0 (únor 2008) má TrueCrypt v Linuxu GUI, v němž lze zálohovat hlavičku daného svazku velmi snadno pouze klikáním:
  1. zálohovaný svazek musí být odpojen (Dismount)
  2. vyberte svazek (Select File)
  3. Volume Tools > Backup Volume Header
  4. odklikněte Ano na okně s poznámkou a varováním
  5. uložte soubor zálohy s nějakým názvem
  6. objeví se potvrzení o úspěšné záloze
Obnovení hlavičky probíhá podobně:
  1. vyberte svazek (Select File)
  2. Volume Tools > Restore Volume Header
  3. potvrďte Ano
  4. vyberte soubor se zálohou hlavičky
  5. na výzvu vyberte, jestli se jedná o svazek standard nebo hidden (to musíte vědět vy)
  6. objeví se potvrzení o úspěšném obnovení hlavičky
S obnovenou hlavičkou ze zálohy se obnoví i heslo platné v době, kdy jste zálohu dělali. Proto po každé změně hesla svazku nezapomeňte udělat novou zálohu jeho hlavičky, aby bylo v záloze vždy aktuální heslo.



Mít Truecryptem zašifrovaný svazek v Ubuntu 7.04 je jedna věc, a je to dobré, řekl bych. Ale pokud se vám poškodí hlavička svazku, můžete se s daty na 99% rozloučit, neboť svazek nepůjde připojit. Proto je třeba hlavičky TC svazků zálohovat :

$ sudo truecrypt --backup-headers (cesta)jmenozalohy cestakzalohovanemusvazku
$ sudo truecrypt --backup-headers ~/zalohovanahlavicka /dev/hda3
$ sudo truecrypt --backup-headers ~/zalohovanahlavicka ~/hroznetajnysoubor.iso

Oba konkrétní příklady v zeleném se samozřejmě týkají jednou zašifrovaného diskového oddílu (zde hda3) a podruhé nějakého nenápadně nazvaného kontejnerového souboříku. Po zálohování se objeví hláška Backup of volume headers succeeded (záloha hlaviček úspěšná). Pokud jste nezadali cestu, kde se má záloha utvořit (v příkladu jsem ji z názorných důvodů pokaždé raději zadal), najdete ji v uživatelské složce (kam je Terminál defaultně přepnut).

Obnovení poškozené hlavičky ze zálohy se děje podobně, akorát musíte ještě na vyzvání specifikovat typ šifrovaného svazku (normal/hidden) - pokud je svazek normal, tak volbu jen odentrujte:

$ sudo truecrypt --restore-header (cesta)jmenozalohy cestakesvazku
$ sudo truecrypt --restore-header ~/zalohovanahlavicka /dev/hda3
$ sudo truecrypt --restore-header ~/zalohovanahlavicka ~/hroznetajnysoubor.iso

Po obnovení hlavičky se vypíše hláška Restore of volume header succeeded (obnova hlavičky byla úspěšná) a termoš se přehodí zpět do promptu.

Autor Truecryptu zálohování hlaviček (tamní postup je pro Win verzi TC) a rovněž dat samotných silně doporučuje, minimálně hlavičku svazku byste opravdu měli zálohovat. Záloha hlavičky je zašifrovaná a je to přesná kopie hlavičky svazku, neobsahuje žádné informace navíc. Nejlepší je asi schovat si tyto zálohy do jiných zašifrovaných svazků (záloha hlavičky svazku A bude ve svazku B, záloha hlavičky B zase ve svazku C, atd.).

Jedno varování nakonec: při obnově hlavičky ze zálohy se obnoví i heslo, které bylo platné v době zálohování hlavičky. Proto vždy, když změníte heslo TC svazku, udělejte si okamžitě novou zálohu jeho hlavičky, aby tato záloha obsahovala aktuální heslo.

Žádné komentáře: