<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Komentáre k Time Machine – šifrované zálohovanie v praxi (4)</title>
	<link>http://www.macplanet.sk/portal/?p=1006</link>
	<description>MacPlanet Vaša domovská planéta...</description>
	<pubDate>Wed, 08 Sep 2010 12:34:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1.2</generator>

	<item>
		<title>Od: TKL (http://blog.tkl.cz)</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-769</link>
		<author>TKL (http://blog.tkl.cz)</author>
		<pubDate>Wed, 06 Feb 2008 07:50:28 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-769</guid>
					<description>Existuje ještě "obrácené" řešení, které používám já. Šifrování FileVault mám vypnuté, ale mám vytvořený šifrovaný obraz, který se připojuje automaticky po přihlášení a je nalinkovaný do adresáře Documents. Do něj ukládám veškerá citlivá data. Time Backup pak při zálohování ignoruje symlinky, takže z adresáře Documents nekopíruje nic, zato ale zazálohuje onen šifrovaný obraz. Data jsou tedy zašifrovaná jak na původním disku, tak na záloze.

Na druhou stranu ale zůstává otázkou, zda by na záloze skutečně neměla být data nezašifrovaná pro případ, že se při šifrování stane chyba, nebo nedejbože ztratíte šifrovací klíč. Pak jsou vaše data navždy ztracena a záloha je vám k ničemu.</description>
		<content:encoded><![CDATA[<p>Existuje ještě &#8220;obrácené&#8221; řešení, které používám já. Šifrování FileVault mám vypnuté, ale mám vytvořený šifrovaný obraz, který se připojuje automaticky po přihlášení a je nalinkovaný do adresáře Documents. Do něj ukládám veškerá citlivá data. Time Backup pak při zálohování ignoruje symlinky, takže z adresáře Documents nekopíruje nic, zato ale zazálohuje onen šifrovaný obraz. Data jsou tedy zašifrovaná jak na původním disku, tak na záloze.</p>
<p>Na druhou stranu ale zůstává otázkou, zda by na záloze skutečně neměla být data nezašifrovaná pro případ, že se při šifrování stane chyba, nebo nedejbože ztratíte šifrovací klíč. Pak jsou vaše data navždy ztracena a záloha je vám k ničemu.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: Martin Vrábel</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-773</link>
		<author>Martin Vrábel</author>
		<pubDate>Wed, 06 Feb 2008 10:06:02 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-773</guid>
					<description>Ahoj. Podľa toho ako si to napísal, používaš rovnaký princíp ako FileVault. Rozdiel je len v tom, že FileVaut ukladá do šifrovaného obrazu celý home adresár a ty máš v obraze len Documents. Áno, dá sa to používať aj takto. Akurát si treba uvedomiť dôležitý fakt, že sa TM snapshoty vytvárajú z celého .dmg obrazu. Z hľadiska optimalizácie objemu zálohovaných dát nemusí byť takýto systém vhodný.

O otázke straty hesla len toľko, že proces bezpečnosti treba nastaviť pre dané podmienky. Ak má používateľ pocit, že kľúč k šifrovanému disku zabudne (používame KeyChain), tak buď šifrovať nebude alebo ho nesmie stratiť. Masívne "enterprise" riešenia používajú tzv. superkľúče, pomocou ktorých sa je možné dostať k šifrovanému obsahu aj bez konkrétneho používateľského kľúča. V Mac OS X takáto funkcionalita implementovaná nie je. A asi ani nebude :) .</description>
		<content:encoded><![CDATA[<p>Ahoj. Podľa toho ako si to napísal, používaš rovnaký princíp ako FileVault. Rozdiel je len v tom, že FileVaut ukladá do šifrovaného obrazu celý home adresár a ty máš v obraze len Documents. Áno, dá sa to používať aj takto. Akurát si treba uvedomiť dôležitý fakt, že sa TM snapshoty vytvárajú z celého .dmg obrazu. Z hľadiska optimalizácie objemu zálohovaných dát nemusí byť takýto systém vhodný.</p>
<p>O otázke straty hesla len toľko, že proces bezpečnosti treba nastaviť pre dané podmienky. Ak má používateľ pocit, že kľúč k šifrovanému disku zabudne (používame KeyChain), tak buď šifrovať nebude alebo ho nesmie stratiť. Masívne &#8220;enterprise&#8221; riešenia používajú tzv. superkľúče, pomocou ktorých sa je možné dostať k šifrovanému obsahu aj bez konkrétneho používateľského kľúča. V Mac OS X takáto funkcionalita implementovaná nie je. A asi ani nebude <img src='http://www.macplanet.sk/portal/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: fx</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-801</link>
		<author>fx</author>
		<pubDate>Tue, 19 Feb 2008 23:02:58 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-801</guid>
					<description>.. TM neriesi backup ako snapshoty. skor mam dojem (zdoraznujem dojem), ze sa snazi inteligentne pouzivat inkrementalne zalohy
uniklo mi nieco ?
(mozno je to iba nazvoslovim, ale aj tak je v tom pripade pouzitie slova snapshot v suvislosti s TM trochu zavadzajuce..)
ta veta 'Z hľadiska optimalizácie objemu zálohovaných dát..', ehm. skratka chces povedat, ze sa zalohuje cely .dmg obraz, nie ? preco to preboha nepovedat normalne po slovensky..? ;)</description>
		<content:encoded><![CDATA[<p>.. TM neriesi backup ako snapshoty. skor mam dojem (zdoraznujem dojem), ze sa snazi inteligentne pouzivat inkrementalne zalohy<br />
uniklo mi nieco ?<br />
(mozno je to iba nazvoslovim, ale aj tak je v tom pripade pouzitie slova snapshot v suvislosti s TM trochu zavadzajuce..)<br />
ta veta &#8216;Z hľadiska optimalizácie objemu zálohovaných dát..&#8217;, ehm. skratka chces povedat, ze sa zalohuje cely .dmg obraz, nie ? preco to preboha nepovedat normalne po slovensky..? <img src='http://www.macplanet.sk/portal/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: Martin Vrábel</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-802</link>
		<author>Martin Vrábel</author>
		<pubDate>Tue, 19 Feb 2008 23:29:33 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-802</guid>
					<description>@fx:

Správna poznámka. TM skutočne používa systém inkrementálnych záloh. Vďaka GUI, kde sa človek pohybuje v "čase" sa toto označuje aj ako "snapshot". V skutočnosti je to technologicky úplne niečo iné ako snapshot známy z copy-on-write filesystémov (napr. ZFS). Výsledný efekt je podobný. Súhlasím s tým, že takéto označovanie znie trocha zavádzajúco (od toho máme diskusiu, kde si to vyjasníme) :) . K štylistike toľko, že cieľový stav je vyjadrovať sa jednoducho a exaktne. Niekedy sa ujde aj komplikovanosť.</description>
		<content:encoded><![CDATA[<p>@fx:</p>
<p>Správna poznámka. TM skutočne používa systém inkrementálnych záloh. Vďaka GUI, kde sa človek pohybuje v &#8220;čase&#8221; sa toto označuje aj ako &#8220;snapshot&#8221;. V skutočnosti je to technologicky úplne niečo iné ako snapshot známy z copy-on-write filesystémov (napr. ZFS). Výsledný efekt je podobný. Súhlasím s tým, že takéto označovanie znie trocha zavádzajúco (od toho máme diskusiu, kde si to vyjasníme) <img src='http://www.macplanet.sk/portal/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . K štylistike toľko, že cieľový stav je vyjadrovať sa jednoducho a exaktne. Niekedy sa ujde aj komplikovanosť.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: Bobík</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-828</link>
		<author>Bobík</author>
		<pubDate>Sun, 24 Feb 2008 11:38:39 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-828</guid>
					<description>Tento postup se mi líbí, ale co když chci používat externí firewire disk a na něj dát ten šifrovaný dmg?</description>
		<content:encoded><![CDATA[<p>Tento postup se mi líbí, ale co když chci používat externí firewire disk a na něj dát ten šifrovaný dmg?</p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: Jozef Remeň</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-830</link>
		<author>Jozef Remeň</author>
		<pubDate>Sun, 24 Feb 2008 14:30:14 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-830</guid>
					<description>Bobik: nie je nic jednoduchsie. Staci ukazkovy Applescript modifikovat tak, aby nenamontovaval sietovy disk ale rovno vypytal zapnutie FireWire disku (prikaz display dialog) a nasledne rovno cez prikaz mount namontoval sifrovany image podla nadefinovanej cesty.

Hladat na Google spojenie vyrazov Applescript +"mount disk" +path</description>
		<content:encoded><![CDATA[<p>Bobik: nie je nic jednoduchsie. Staci ukazkovy Applescript modifikovat tak, aby nenamontovaval sietovy disk ale rovno vypytal zapnutie FireWire disku (prikaz display dialog) a nasledne rovno cez prikaz mount namontoval sifrovany image podla nadefinovanej cesty.</p>
<p>Hladat na Google spojenie vyrazov Applescript +&#8221;mount disk&#8221; +path</p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: Bobík</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-856</link>
		<author>Bobík</author>
		<pubDate>Sat, 01 Mar 2008 17:47:44 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-856</guid>
					<description>Už pár dnů se s tím peru. Modifikoval jsem si ten skript a uložil jako app. Tahle app mi ale pokaždé těsně po spuštění spadne. Následným zkoumáním jsem zjistil, že tato app není aresář ale obačejný binární soubor.
Zkoušel jsem dokonce kompilaci na jiném počítači, ale výsledek stejný. Zajímavé, že z editoru to jde spustit bez problémů.

Tady přikládám původní skript a výslednou app:
http://ibobik.cz/mybackupd.zip</description>
		<content:encoded><![CDATA[<p>Už pár dnů se s tím peru. Modifikoval jsem si ten skript a uložil jako app. Tahle app mi ale pokaždé těsně po spuštění spadne. Následným zkoumáním jsem zjistil, že tato app není aresář ale obačejný binární soubor.<br />
Zkoušel jsem dokonce kompilaci na jiném počítači, ale výsledek stejný. Zajímavé, že z editoru to jde spustit bez problémů.</p>
<p>Tady přikládám původní skript a výslednou app:<br />
<a href="http://ibobik.cz/mybackupd.zip" rel="nofollow">http://ibobik.cz/mybackupd.zip</a></p>
]]></content:encoded>
				</item>
	<item>
		<title>Od: mcx</title>
		<link>http://www.macplanet.sk/portal/?p=1006#comment-2944</link>
		<author>mcx</author>
		<pubDate>Mon, 04 May 2009 11:51:22 +0000</pubDate>
		<guid>http://www.macplanet.sk/portal/?p=1006#comment-2944</guid>
					<description>A da sa spravit aj takato zaloha na USB disk ? lebo sa o to pokusam a nefunguje mi to :(</description>
		<content:encoded><![CDATA[<p>A da sa spravit aj takato zaloha na USB disk ? lebo sa o to pokusam a nefunguje mi to <img src='http://www.macplanet.sk/portal/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
]]></content:encoded>
				</item>
</channel>
</rss>
