Restic 0.18 varundussĂŒsteemi vĂ€ljaanne on esitatud, mis vĂ”imaldab salvestada varukoopiaid krĂŒpteeritud kujul versioonihaldusega hoidlas, toetades deduplication'i. SĂŒsteem on algselt loodud selleks, et varukoopiaid sĂ€ilitataks usaldamatutes keskkondades, kus varukoopia sattumine vale inimese kĂ€tte ei tohiks sĂŒsteemi kompromiteerida. Varukoopia loomisel on vĂ”imalik mÀÀrata paindlikke reegleid failide ja kataloogide kaasamiseks ja vĂ€listamiseks (reeglite formaat meenutab rsync'i vĂ”i gitignore'i). Toetatakse tööd Linuxi, macOS'i, Windowsi ja BSD sĂŒsteemides. Projekti kood on kirjutatud Go keeles ja seda levitatakse BSD litsentsi alusel.
Varukoopiad vĂ”ivad olla salvestatud kohalikus failisĂŒsteemis, vĂ€listel serveril SFTP/SSH vĂ”i HTTP REST kaudu juurdepÀÀs Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage ja Google Cloud Storage ning kĂ”igile muudele ladustamiskohtadele, mille jaoks on saadaval rclone'i tagapĂ”hjad. Ladustamiseks vĂ”ib kasutada ka projekti arendatud rest serverit, mis tagab parema jĂ”udluse vĂ”rreldes teiste tagapĂ”hjadega ja vĂ”imaldab töötada ainult lisandmise reĆŸiimis, mis ei vĂ”imalda varukoopiate kustutamist vĂ”i muutmist, kui allikaserver on ohustatud ja juurdepÀÀs ĆĄifreerimisvĂ”tmetele on olemas.
SĂŒsteem toetab ajalinte, mis peegeldavad katalooge hierarhiat erinevatel aegadel (ajalinte luuakse automaatselt iga varukoopia jaoks). Ajalinte kopeerimine erinevate ladustamiskohtade vahel on vĂ”imalik. Trahvi kokkuhoiu eesmĂ€rgil kopeeritakse varukoopia loomise protsessis ainult muudetud andmed. Ajajoon, millel on varukoopia, saab mountida virtuaalses jaotuses (mountimine toimub FUSE kaudu). Samuti pakutakse kĂ€ske muutuste analĂŒĂŒsimiseks ja valikuliste failide vĂ€ljavĂ”tmiseks.
Resticis varunduste salvestamine ei toimi failide, vaid ujukasutusega plokkide kaupa, valides need Rabini allkirja pÔhjal. Teave salvestatakse sisu pÔhjal, mitte failinimedest (seotud andmed ja objektid mÀÀratakse ploki metainfo tasemel). Ruumi kokkuhoiu ja tarbetu andmekopeerimise vÀltimiseks viiakse lÀbi deduplikatsioon.
VĂ€listele serveritele salvestatakse teave krĂŒpteeritult â kontrollsummade ja deduplikatsiooni jaoks kasutatakse SHA-256 rĂ€simĂ€rke, krĂŒptimiseks kasutatakse AES-256-CTR algoritmi ja terviklikkuse tagamiseks Poly1305-AES pĂ”hiseid autentimiskoodide sĂŒsteeme. Varunduse kontrollsummade ja autentimiskoodide pĂ”hjal verifitseerimise vĂ”imalus on olemas, et kinnitada, et failide terviklikkus ei ole rikutud.
Uues versioonis on kĂ”rvaldatud vĂ”imalus teostada rĂŒnnakut (PDF), et mÀÀrata kindlaks krĂŒpteeritud varukoopia ladustamises olevate mÀÀratud failide olemasolu. RĂŒnnak vĂ”imaldab kindlaks teha, kas krĂŒpteeritud varukoopias on mingi konkreetne fail, saades juurdepÀÀsu varukoopia ladustamisele vĂ”i analĂŒĂŒsides vĂ”rgu liiklust varukoopiate kohta. NĂ€iteks vĂ”ib rĂŒnnaku teostada serveri administraator, kuhu varukoopiad salvestatakse, interneti teenusepakkuja vĂ”i eriteenistused, kes on saanud juurdepÀÀsu serverile vĂ”i liiklusele. RĂŒnnaku eesmĂ€rk vĂ”ib olla teabe lekke uurimine, kus eriteenistused saavad hinnata huvipakkuvate dokumentide olemasolu varukoopia ladustamises.
Haavatavuse Ă€rakasutamiseks peab rĂŒndaja saavutama oma andmete lisamise ohvri varukoopiasse vĂ”i teadma, et talle tuntud fail asub varukoopias. Kui varukoopias on fail, millest rĂŒndaja teab (nĂ€iteks mingi tĂŒĂŒpiline sĂŒsteemifail vĂ”i multimeedia sisu), siis pÀÀsedes ligi krĂŒpteeritud ladustamisele, vĂ”ib rĂŒndaja mÀÀrata, kas seal on teisi huvipakkuvaid faile.
Meetod pĂ”hineb sellele, et sisuga seotud kompressiooni eripĂ€radest lĂ€htuvalt saab mÀÀrata plokkide parameetreid, mida kasutatakse sisu jagamiseks. Selliste parameetrite mÀÀramiseks piisab, kui tuvastada 3 krĂŒpteeritud plokki, mis sisaldavad andmeid, mis on rĂŒndajale teada.
Haavatavus ei ole spetsiifiline Resticule ning see mĂ”jutab ka teisi varundussĂŒsteeme, mis kasutavad andmete jagamist plokkideks CDC (Content-Defined Chunking) tehnika abil, nĂ€iteks BorgBackup, Tarsnap, Bupstash ja Duplicacy. Tarsnapis on probleem lahendatud versioonis 1.0.41, BorgBackupis töötatakse lahenduse kallal, mille plaanitakse lisada borg 2 harusse. Bupstashis oli viimane muudatus 2 aastat tagasi, Duplicacy puhul aga 4 kuud tagasi.
Lisaks mĂ€rgitakse, et sĂŒsteemides, mis kasutavad dedupeerimist, on vĂ”imalik oma faile varukoopiasse lisada lihtsamalt, mÀÀrates huvipakkuvate failide olemasolu kaudselt. PĂ€rast kontrollitava faili lisamist saab hinnata salvestusruumi suuruse muutust â kui fail on juba salvestuses olemas, siis selle taaskordne lisamine dedupeerimise tĂ”ttu ei pĂ”hjusta selle suuruse tĂ”usu.
Lisaks haavatavuse kÔrvaldamisele Restic 0.18-s on pakutud mitmeid uuendusi:
- Lisatud on eksperimentaalne tugi «kĂŒlmadele» varukoopiaruetele (andmed on saadaval taastamiseks minutite vĂ”i tundide jooksul pĂ€rast pĂ€ringut), mis toetavad S3 protokolli, nagu Amazon S3 Glacier.
- KÀskudele check ja tag on lisatud tugi vÀljundi kuvamiseks JSON-formaadis.
- GitHub Container Registry jaoks pilvede koostamisel on arvesse vÔetud SLSA (Supply-chain Levels for Software Artifacts) soovitusi.
- KÀsku ls on lisatud vÀljundi sortimise meetodi valik. KÀsk find kasutab vaikimisi sortimist kuupÀeva jÀrgi (uusimatest vanemateni).
- Pakutakse vÔimalust vÀlistada failide taaskompresseerimise operatsioon, kui nende suurus on vÀiksem kui mÀÀratud.
- Lisatud on seadistus failide laiendatud atribuutide taastamise lubamiseks/keelamiseks.
- Lisatud on tugi operatsioonisĂŒsteemile DragonFlyBSD.
- Lisatud on tugi NetBSD 10+ sĂŒsteemides laiendatud atribuutide jaoks.
- Harus restic 0.19.0 plaanitakse eemaldada toimetamata funktsioonide tugi, mida aktiveerivad seaded deprecate-legacy-index, deprecate-s3-legacy-layout, explicit-s3-anonymous-auth ja safe-forget-keep-tags.
- Toetatakse enam vana Windowsi ja macOS-i versioone, nĂŒĂŒd on nĂ”utav vĂ€hemalt Windows 10, Windows Server 2016 vĂ”i macOS 11. TLS versioonide tugi kuni 1.2 on lĂ”petatud.
Allikas: opennet.ru
