Зашифрованы ли временные файлы и кеш двойного кода?

Duplicity часто может использовать много дискового пространства для временных файлов и архивного кэша. Заманчиво использовать --archive-dir а также --tempdir аргументы для того, чтобы сохранить их на том же диске, где размещены резервные копии, но я не могу найти никакой информации о том, могут ли эти файлы потенциально предоставлять незашифрованные данные.

Со страницы руководства:

Удаленные подписи будут зашифрованы, если шифрование включено. Локальные подписи не будут зашифрованы и сохранены в архиве dir (см. --Archive-dir).

В них четко говорится, что подписи не зашифрованы, но я не совсем уверен, какая информация хранится в подписи. Я предполагаю, что это включает имена файлов, размеры, разрешения и время последнего изменения, но не какие-либо данные из файлов. Это верно?

Больше всего меня беспокоит то, что временные файлы представляют собой незашифрованные архивы, которые затем шифруются перед копированием в место назначения. Я не могу найти никакой информации о том, так ли это, и кодовая база достаточно сложна, чтобы было непросто увидеть, как именно используются временные файлы. Кто-нибудь знает, используются ли они для хранения незашифрованных архивов?

1 ответ

Ваше предположение верно. ни файлы в архивном каталоге, ни во временной папке не могут считаться зашифрованными.

Архив dir содержит незашифрованные используемые копии удаленных метаданных.

временная папка используется для создания томов данных и их зашифрованных подвесок или для загрузки и дешифрования удаленных файлов.

Подводя итог, не помещайте каталог dir или временную папку на ненадежное устройство.

..ede / duply.net

Другие вопросы по тегам