Esitati vĂ€lja varundamise sĂŒsteem Restic 0.18, mis vĂ”imaldab salvestada varukoopiad krĂŒpteeritud kujul versioonide haldamise hoidlas, toetades dedupplikatsiooni. SĂŒsteem on algselt mĂ”eldud selliste varukoopia ĂŒletamiseks, mis on salvestatud ebasertifitseeritud keskkondades, ja varukoopia sattumine vale isiku kĂ€tte ei tohiks sĂŒsteemi kompromiteerida. Varukoopia loomisel on vĂ”imalik mÀÀratleda paindlikud reeglid failide ja kaustade lisamiseks vĂ”i vĂ€listamiseks (reeglite formaat sarnaneb rsync vĂ”i gitignore'iga). Töökorraldus toetab Linuxit, macOSi, Windowsit ja BSD-sĂŒsteeme. Projekti kood on kirjutatud Go keeles ja levitatakse BSD litsentsi alusel.
Varukoopiad vĂ”ivad olla salvestatud kohalikus failisĂŒsteemis, vĂ€listes serveris SFTP/SSH vĂ”i HTTP REST ligipÀÀsuga, Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage ja Google Cloud Storage pilvedes, samuti kĂ”ikides ladustamisruumides, mille jaoks on saadaval rclone'i tagapinnad. Salvestamiseks vĂ”ib kasutada ka projekti arendatavat rest serverit, mis pakub paremat jĂ”udlust vĂ”rreldes teiste tagapindadega ja suudab töötada tĂ€iendamise reĆŸiimis, mis ei luba varukoopiaid kustutada ega muuta, juhul kui algne server on kompromiteeritud ja juurdepÀÀs krĂŒpteeringu vĂ”tmetele.
SĂŒsteem toetab snapshots, mis peegeldavad kataloogihierarhia seisundit erinevates aj ĐŒĐŸĐŒĐ”ĐœŃides (snapshots luuakse automaatselt iga varukoopia jaoks). Snapshots'ide kopeerimine erinevate hoidlate vahel on vĂ”imalik. SĂ”ltumatuse kasvu vĂ€ltimiseks kopeeritakse varukoopiate loomise kĂ€igus ainult muudetud andmed. Varukoopiaga seotud snapshot saab mountida virtuaalse sektsioonina (mountimine toimub FUSE'i kaudu). Samuti pakutakse kĂ€sklusi muudatuste analĂŒĂŒsimiseks ja valikulise failide vĂ€ljavĂ”tmiseks.
Restic varukoopiate hoidja manipuleerib mitte tÀielike failide, vaid muutuva suurusega plokkidega, mis valitakse Rabini allkirja kasutades. Teave salvestatakse sisu jÀrgi, mitte failide nime jÀrgi (andmetega seotud nimed ja objektid mÀÀratakse mÀlestusesse seotud metainformatsiooni tasandil). Ruumi kokkuhoiu ja liigse andmete kopeerimise vÀltimiseks tehakse dedupplikatsioon.
VĂ€listeenustes salvestatakse teave krĂŒpteeritud kujul â kontrollsummade ja deduplikatsiooni jaoks kasutatakse SHA-256 hashe, krĂŒptimiseks kasutatakse AES-256-CTR algoritmi ning terviklikkuse tagamiseks autentimiskoodid, mis pĂ”hinevad Poly1305-AES-il. Tagatakse vĂ”imalus varukoopia kontrollimisel kontrollsummade ja autentimiskoodide kaudu kinnitada, et failide terviklikkus ei ole rikutud.
Uues versioonis on kĂ”rvaldatud vĂ”imalus teostada rĂŒnnakut (PDF), mis mÀÀrab kindlaks, kas salvestatud varukoopias on teatud failid. RĂŒnnak vĂ”imaldab tuvastada, kas krĂŒpteeritud varukoopias on mĂ”ni konkreetne fail, pÀÀsemmes juurde varukoopiate salvestusele vĂ”i analĂŒĂŒsides varukoopiate vĂ”rguliiklust. NĂ€iteks vĂ”ib rĂŒnnakut teostada serveri administraator, kuhu varukoopiad salvestatakse, internetiteenuse pakkuja vĂ”i ametiasutused, kes on pÀÀsenud juurde. serveri vĂ”i liiklust. RĂŒnnaku eesmĂ€rgiks vĂ”ib olla teabe lekkimise uurimine, kus ametiasutused saavad hinnata huvitavaid dokumente varukoopiate salvestuses.
Vuln lati kasutamiseks peab rĂŒndaja suutma oma andmeid lisada ohvri varukoopia vĂ”i teadma, et tuttav fail asub varukoopias. Kui varukoopias on fail, millest rĂŒndaja teab (nĂ€iteks mĂ”ni tĂŒĂŒpiline sĂŒsteemi vĂ”i meedia sisu), siis pÀÀseda krĂŒpteeritud salvestusele saab rĂŒndaja kindlaks teha, kas seal on olemas muid teda huvitavaid faile.
Meetod pĂ”hineb sellel, et sisu kokkuvĂ”tmise eripĂ€rade pĂ”hjal on vĂ”imalik kindlaks teha plokkide parameetreid, mida kasutatakse sisu jagamisel. Taoliste parameetrite mÀÀramiseks piisab 3 krĂŒpteeritud ploki mÀÀramisest, mis sisaldavad rĂŒndajale teadaolevaid andmeid.
Haavatavus ei ole spetsiifiline Resticule ja mĂ”jutab teisi varundussĂŒsteeme, mis kasutavad andmete jagamist plokkideks CDC (Content-Defined Chunking) tehnika kaudu, nagu BorgBackup, Tarsnap, Bupstash ja Duplicacy. Tarsnapis on probleem eemaldatud uuenduses 1.0.41, BorgBackupis on töös paranduse kallal, mille plaanitakse lisada borg 2 harusse. Bupstashis oli viimane muudatus 2 aastat tagasi, Duplicacy-s 4 kuud tagasi.
Lisaks mĂ€rgitakse, et deduplicationâit kasutavates sĂŒsteemides, kui on vĂ”imalik lisada oma faile varundusse, on lihtsam jÀÀda otsustama failide olemasolu kaudselt. PĂ€rast kontrollitava faili lisamist saab hinnata salvestusruumi suuruse muutust â kui fail on juba salvestuses olemas, ei too selle korduv lisamine deduplicationâi tĂ”ttu kaasa mĂ€rkimisvÀÀrset suuruse suurenemist.
Lisaks haavatavuste kÔrvaldamisele Restic 0.18-s on pakutud ka mitmeid uuendusi:
- Lisatud on eksperimentaalne tugi 'kĂŒlmadele' varukoopia salvestustele (andmed on kĂ€ttesaadavad minutite vĂ”i tundide pĂ€rast pĂ€ringut), mis toetavad S3 protokolli, nagu Amazon S3 Glacier.
- KÀskudesse check ja tag on lisatud tugi vÀljundi saamiseks JSON formaadis.
- GitHub Container Registry jaoks pilte luues on arvesse vÔetud SLSA (Supply-chain Levels for Software Artifacts) soovitusi.
- KÀsku ls on lisatud vÀljundi sortimise meetodi valimise vÔimalus. KÀsk find kasutab vaikimisi sortimist kuupÀeva jÀrgi (uusimast vanimeni).
- Antud on vĂ”imalus jĂ€tta failide, mille suurus on vĂ€iksem kui mÀÀratud, ĂŒmberpakendamise operatsioonist vĂ€lja.
- Lisatud on seadistus failide laiendatud atribuutide taastamise lubamiseks/keelamiseks.
- Lisatud on tugi operatsioonisĂŒsteemile DragonFlyBSD.
- Lisatud on tugi laiendatud atribuutide toetamiseks NetBSD 10+ sĂŒsteemidel.
- Restic 0.19.0 harus on plaanitud eemaldada vananenud funktsioonide tugi, mis on aktiveeritud seadistuste deprecate-legacy-index, deprecate-s3-legacy-layout, explicit-s3-anonymous-auth ja safe-forget-keep-tags kaudu.
- Vanade Windowsi ja macOS versioonide tugi on lĂ”petatud; nĂŒĂŒd on nĂ”utav vĂ€hemalt Windows 10, Windows Server 2016 vĂ”i macOS 11. Tugi TLS versioonide jaoks enne 1.2 on lĂ”petatud.
Allikas: opennet.ru
