Lëshimi i sistemit të kopjimit Restic 0.18. Sulmi ndaj CDC

U prezantua lëshimi i sistemit të kopjimit Restic 0.18, i cili lejon ruajtjen e kopjeve rezervë në formë të enkriptuar në një depozitë versioni me mbështetje për deduplication. Sistemi është fillimisht i dizajnuar për të ruajtur kopje rezervë në mjedise që nuk të votojnë, dhe një kopje rezervë që përfundon në duar të huaja nuk duhet të kompromentojë sistemin. Gjatë krijimit të kopjes rezervë, është e mundur të përcaktohen rregulla fleksibile për përfshirjen dhe përjashtimin e skedareve dhe direktiveve (formati i rregullave është i ngjashëm me rsync ose gitignore). Mbështetet puna në Linux, macOS, Windows dhe sistemet BSD. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën BSD.

Kopjet rezervë mund të ruajnë në sistemin lokal të skedarëve, në të jashtme server me akses për SFTP/SSH ose HTTP REST, në cloud-et Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage dhe Google Cloud Storage, si dhe në çdo depo që ka backend-e rclone. Për ruajtje mund të përdoret gjithashtu projekti i zhvilluar nga rest server, i cili ofron performancë më të lartë në krahasim me backend-et e tjera dhe është në gjendje të punojë në një modalitet vetëm për plotësim, që nuk lejon fshirjen ose ndryshimin e kopjeve rezervë në rast të kompromitimit të serverit burimor dhe qasjes në çelësat e enkriptimit.

Sistemi mbĂ«shtet snapshot-e qĂ« reflektojnĂ« gjendjen e hierarkisĂ« sĂ« drejtorive nĂ« kohĂ« tĂ« ndryshme (snapshot-et krijohen automatikisht pĂ«r çdo kopje rezervĂ«). ËshtĂ« e mundur kopjimi i snapshot-eve midis depozitave tĂ« ndryshme. PĂ«r tĂ« kursyer trafik, gjatĂ« krijimit tĂ« kopjeve rezervĂ« kopjohen vetĂ«m tĂ« dhĂ«nat e ndryshuara. Snapshot-i me kopjen rezervĂ« mund tĂ« montohet nĂ« formĂ«n e njĂ« ndarjeje virtuale (montimi bĂ«het me ndihmĂ«n e FUSE). Gjithashtu ofrohen komandat pĂ«r analizimin e ndryshimeve dhe pĂ«r nxjerrjen selektive tĂ« skedarĂ«ve.

Depozita e kopjeve rezervë në Restic manipulohet jo me skedarë të tërë, por me blloqe me madhësi të lëvizshme, të zgjedhura duke përdorur nënshkrimin Rabin. Informacioni ruhet në lidhje me përmbajtjen, jo emrat e skedarëve (emrat dhe objektet që lidhen me të dhënat përkufizohen në nivelin e të dhënave të bllokut). Për të kursyer hapësirë në depo dhe për të përjashtuar kopjimin e tepricës së të dhënave, bëhet deduplication.

NĂ« serverĂ«t e jashtĂ«m, informacioni ruhet nĂ« formĂ« tĂ« enkriptuar — pĂ«r shenjat kontrolluese dhe dedupikimin pĂ«rdoren Hash SHA-256, pĂ«r enkriptim — algoritmi AES-256-CTR, dhe pĂ«r sigurimin e integritetit — kodet e autentifikimit bazuar nĂ« Poly1305-AES. ËshtĂ« parashikuar mundĂ«sia e verifikimit tĂ« kopjes rezervĂ« pĂ«rmes shenjave kontrolluese dhe kodeve tĂ« autentifikimit pĂ«r tĂ« konfirmuar se integriteti i skedarĂ«ve s'ka pĂ«suar dĂ«mtime.

Në versionin e ri është eliminuar mundësia e kryerjes së një sulmi (PDF) për të përcaktuar praninë e skedarëve të caktuar në magazinën e enkriptuar të kopjeve rezervë. Sulmi lejon të përcaktohet nëse në backupin e enkriptuar ndodhet ndonjë skedar specifik, duke aksesuar magazinën e kopjeve rezervë ose duke analizuar trafikun rrjetor me kopjet rezervë. Për shembull, një administrator serveri, ku ruhen backupet, një ofrues interneti, ose shërbime sekrete që kanë marrë qasje në serverit ose trafikun. Qëllimi i kryerjes së sulmit mund të jetë hetimi i një rrjedhjeje informacioni, në të cilin shërbimet sekrete do të mund të vlerësojnë praninë e dokumenteve të interesuara në magazinën e kopjeve rezervë.

Për të shfrytëzuar vulnerabilitetin, sulmuesi duhet të arrijë të shtojë të dhënat e tij në kopjen rezervë të viktimës ose të dijë se një skedar i njohur ndodhet në kopjen rezervë. Nëse në kopjen rezervë ka një skedar të njohur nga sulmuesi (për shembull, ndonjë përmbajtje tipike sistemore ose multimediale), atëherë duke aksesuar magazinën e enkriptuar, sulmuesi mund të përcaktojë nëse brenda saj ndodhen skedarë të tjerë që e interesojnë.

Metoda bazohet në atë që, duke marrë parasysh karakteristikat e kompresimit të përmbajtjes, mund të përcaktohen parametrat e blloqeve të përdorura gjatë ndarjes së përmbajtjes. Për të përcaktuar këto parametra, mjafton të identifikoni 3 blloqe të enkriptuara që përmbajnë të dhëna të njohura për sulmuesin.

Vulnerabiliteti nuk Ă«shtĂ« specifik pĂ«r Restic dhe prek sisteme tĂ« tjera backup qĂ« pĂ«rdorin ndarje tĂ« tĂ« dhĂ«nave nĂ« blloqe pĂ«rmes teknikĂ«s CDC (Content-Defined Chunking), siç janĂ« BorgBackup, Tarsnap, Bupstash dhe Duplicacy. NĂ« Tarsnap, problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simin 1.0.41, nĂ« BorgBackup po punohet mbi njĂ« rregullim qĂ« synojnĂ« ta pĂ«rfshijnĂ« nĂ« degĂ« borg 2. NĂ« Bupstash, ndryshimi mĂ« i fundit ishte 2 vite mĂ« parĂ«, dhe nĂ« Duplicacy — 4 muaj mĂ« parĂ«.

SĂ« shĂ«nohet gjithashtu se nĂ« sistemet qĂ« pĂ«rdorin deduplication, kur ka mundĂ«sinĂ« pĂ«r tĂ« shtuar skedarĂ«t e vet nĂ« backup, mund tĂ« veprohet mĂ« thjeshtĂ« dhe tĂ« pĂ«rcaktohet prania e skedarĂ«ve tĂ« interesit nĂ« mĂ«nyrĂ« indirekte. Pasi tĂ« shtohet skedari nĂ« verifikim, mund tĂ« vlerĂ«sohet ndryshimi nĂ« madhĂ«sinĂ« e depozitĂ«s — nĂ«se skedari tashmĂ« ekziston nĂ« depozitĂ«, ri-shtimi i tij pĂ«r shkak tĂ« deduplication nuk do tĂ« sjellĂ« njĂ« rritje tĂ« konsiderueshme tĂ« madhĂ«sisĂ«.

Përveç zgjidhjes së dobësive në Restic 0.18, janë propozuar gjithashtu disa risitë:

  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r "depozita tĂ« ftohta" tĂ« backup-it (tĂ« dhĂ«nat bĂ«hen tĂ« disponueshme pĂ«r nxjerrje pas disa minutash ose orĂ«sh pas kĂ«rkesĂ«s), qĂ« mbĂ«shtesin protokollin S3, siç janĂ« Amazon S3 Glacier.
  • NĂ« komandat check dhe tag Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r daljen nĂ« formatin JSON.
  • Kur ndĂ«rtosh imazhe pĂ«r GitHub Container Registry, janĂ« marrĂ« parasysh rekomandimet SLSA (Supply-chain Levels for Software Artifacts).
  • NĂ« komandĂ«n ls Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur metodĂ«n e renditjes sĂ« daljes. NĂ« komandĂ«n find, renditja me default Ă«shtĂ« e bazuar nĂ« datĂ« (nga e re nĂ« tĂ« vjetra).
  • ËshtĂ« ofruar mundĂ«sia pĂ«r pĂ«rjashtimin nga operacioni i ripakimit tĂ« skedarĂ«ve me madhĂ«si mĂ« tĂ« vogĂ«l se ajo e caktuar.
  • ËshtĂ« shtuar njĂ« konfigurim pĂ«r aktivizimin/fshirjen e rikuperimit tĂ« atributeve tĂ« zgjeruara tĂ« skedarĂ«ve.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin operativ DragonFlyBSD.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r atributet e zgjeruara tĂ« skedarĂ«ve nĂ« sistemet me NetBSD 10+.
  • NĂ« degĂ«n restic 0.19.0, Ă«shtĂ« planifikuar heqja e mbĂ«shtetjes pĂ«r funksionalitetet e skaruara tĂ« aktivizuara pĂ«rmes cilĂ«simeve deprecate-legacy-index, deprecate-s3-legacy-layout, explicit-s3-anonymous-auth dhe safe-forget-keep-tags.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet e vjetra tĂ« Windows dhe macOS, tani kĂ«rkohet sĂ« paku Windows 10, Windows Server 2016 ose macOS 11. ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet TLS deri nĂ« 1.2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster