Faça backup de um dispositivo criptografado LUKS na nuvem

Aug 15 2020

Vou usar o LUKS para criptografia, mas não consigo encontrar um manual cuidadoso e as melhores práticas para fazer isso. Aqui vou listar minhas dúvidas, desculpe a ingenuidade.

  1. Aparentemente, não preciso criptografar o disco inteiro, talvez eu deva colocar um homeem uma partição diferente e criptografar apenas esta partição? Quaisquer vantagens vs desvantagens?

  2. Como fazer backup da partição criptografada na nuvem? Descobri que devo fazer backup do cabeçalho LUKS também, devo colocá-los em lugares diferentes?

Respostas

2 eleventyone Aug 15 2020 at 18:48

Aparentemente, não preciso criptografar o disco inteiro, talvez eu deva colocar um homeem uma partição diferente e criptografar apenas esta partição? Quaisquer vantagens vs desvantagens?

A vantagem de criptografar o disco inteiro é que você não precisa raciocinar mentalmente sobre onde os arquivos podem acabar no disco externo /home, por exemplo, em /tmpou /varou troca. A maioria dos esquemas precisa ter /bootclareza para que o Grub possa fazer seu trabalho.

Como fazer backup da partição criptografada na nuvem? Descobri que devo fazer backup do cabeçalho LUKS também, devo colocá-los em lugares diferentes?

Fazer backup do disco como blocos é ineficiente porque a alta entropia decorrente da criptografia reduz o benefício da compactação. Não pense em fazer backup "do disco", considere como você faz backup "dos dados" (ou seja, arquivos) e faça isso independentemente de como você os está protegendo localmente (por exemplo, um programa de backup que pode usar a própria criptografia, como Duply e GnuPG).