U prezantua lëshimi i sistemit të kopjimit Restic 0.18, i cili lejon ruajtjen e kopjeve rezervë në formë të enkriptuar në një depozitë versioni me mbështetje për deduplication. Sistemi është fillimisht i dizajnuar për të ruajtur kopje rezervë në mjedise që nuk të votojnë, dhe një kopje rezervë që përfundon në duar të huaja nuk duhet të kompromentojë sistemin. Gjatë krijimit të kopjes rezervë, është e mundur të përcaktohen rregulla fleksibile për përfshirjen dhe përjashtimin e skedareve dhe direktiveve (formati i rregullave është i ngjashëm me rsync ose gitignore). Mbështetet puna në Linux, macOS, Windows dhe sistemet BSD. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën BSD.
Kopjet rezervë mund të ruajnë në sistemin lokal të skedarëve, në të jashtme server me akses për SFTP/SSH ose HTTP REST, në cloud-et Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage dhe Google Cloud Storage, si dhe në çdo depo që ka backend-e rclone. Për ruajtje mund të përdoret gjithashtu projekti i zhvilluar nga rest server, i cili ofron performancë më të lartë në krahasim me backend-et e tjera dhe është në gjendje të punojë në një modalitet vetëm për plotësim, që nuk lejon fshirjen ose ndryshimin e kopjeve rezervë në rast të kompromitimit të serverit burimor dhe qasjes në çelësat e enkriptimit.
Sistemi mbĂ«shtet snapshot-e qĂ« reflektojnĂ« gjendjen e hierarkisĂ« sĂ« drejtorive nĂ« kohĂ« tĂ« ndryshme (snapshot-et krijohen automatikisht pĂ«r çdo kopje rezervĂ«). ĂshtĂ« e mundur kopjimi i snapshot-eve midis depozitave tĂ« ndryshme. PĂ«r tĂ« kursyer trafik, gjatĂ« krijimit tĂ« kopjeve rezervĂ« kopjohen vetĂ«m tĂ« dhĂ«nat e ndryshuara. Snapshot-i me kopjen rezervĂ« mund tĂ« montohet nĂ« formĂ«n e njĂ« ndarjeje virtuale (montimi bĂ«het me ndihmĂ«n e FUSE). Gjithashtu ofrohen komandat pĂ«r analizimin e ndryshimeve dhe pĂ«r nxjerrjen selektive tĂ« skedarĂ«ve.
Depozita e kopjeve rezervë në Restic manipulohet jo me skedarë të tërë, por me blloqe me madhësi të lëvizshme, të zgjedhura duke përdorur nënshkrimin Rabin. Informacioni ruhet në lidhje me përmbajtjen, jo emrat e skedarëve (emrat dhe objektet që lidhen me të dhënat përkufizohen në nivelin e të dhënave të bllokut). Për të kursyer hapësirë në depo dhe për të përjashtuar kopjimin e tepricës së të dhënave, bëhet deduplication.
NĂ« serverĂ«t e jashtĂ«m, informacioni ruhet nĂ« formĂ« tĂ« enkriptuar â pĂ«r shenjat kontrolluese dhe dedupikimin pĂ«rdoren Hash SHA-256, pĂ«r enkriptim â algoritmi AES-256-CTR, dhe pĂ«r sigurimin e integritetit â kodet e autentifikimit bazuar nĂ« Poly1305-AES. ĂshtĂ« parashikuar mundĂ«sia e verifikimit tĂ« kopjes rezervĂ« pĂ«rmes shenjave kontrolluese dhe kodeve tĂ« autentifikimit pĂ«r tĂ« konfirmuar se integriteti i skedarĂ«ve s'ka pĂ«suar dĂ«mtime.
Në versionin e ri është eliminuar mundësia e kryerjes së një sulmi (PDF) për të përcaktuar praninë e skedarëve të caktuar në magazinën e enkriptuar të kopjeve rezervë. Sulmi lejon të përcaktohet nëse në backupin e enkriptuar ndodhet ndonjë skedar specifik, duke aksesuar magazinën e kopjeve rezervë ose duke analizuar trafikun rrjetor me kopjet rezervë. Për shembull, një administrator serveri, ku ruhen backupet, një ofrues interneti, ose shërbime sekrete që kanë marrë qasje në serverit ose trafikun. Qëllimi i kryerjes së sulmit mund të jetë hetimi i një rrjedhjeje informacioni, në të cilin shërbimet sekrete do të mund të vlerësojnë praninë e dokumenteve të interesuara në magazinën e kopjeve rezervë.
Për të shfrytëzuar vulnerabilitetin, sulmuesi duhet të arrijë të shtojë të dhënat e tij në kopjen rezervë të viktimës ose të dijë se një skedar i njohur ndodhet në kopjen rezervë. Nëse në kopjen rezervë ka një skedar të njohur nga sulmuesi (për shembull, ndonjë përmbajtje tipike sistemore ose multimediale), atëherë duke aksesuar magazinën e enkriptuar, sulmuesi mund të përcaktojë nëse brenda saj ndodhen skedarë të tjerë që e interesojnë.
Metoda bazohet në atë që, duke marrë parasysh karakteristikat e kompresimit të përmbajtjes, mund të përcaktohen parametrat e blloqeve të përdorura gjatë ndarjes së përmbajtjes. Për të përcaktuar këto parametra, mjafton të identifikoni 3 blloqe të enkriptuara që përmbajnë të dhëna të njohura për sulmuesin.
Vulnerabiliteti nuk Ă«shtĂ« specifik pĂ«r Restic dhe prek sisteme tĂ« tjera backup qĂ« pĂ«rdorin ndarje tĂ« tĂ« dhĂ«nave nĂ« blloqe pĂ«rmes teknikĂ«s CDC (Content-Defined Chunking), siç janĂ« BorgBackup, Tarsnap, Bupstash dhe Duplicacy. NĂ« Tarsnap, problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simin 1.0.41, nĂ« BorgBackup po punohet mbi njĂ« rregullim qĂ« synojnĂ« ta pĂ«rfshijnĂ« nĂ« degĂ« borg 2. NĂ« Bupstash, ndryshimi mĂ« i fundit ishte 2 vite mĂ« parĂ«, dhe nĂ« Duplicacy â 4 muaj mĂ« parĂ«.
SĂ« shĂ«nohet gjithashtu se nĂ« sistemet qĂ« pĂ«rdorin deduplication, kur ka mundĂ«sinĂ« pĂ«r tĂ« shtuar skedarĂ«t e vet nĂ« backup, mund tĂ« veprohet mĂ« thjeshtĂ« dhe tĂ« pĂ«rcaktohet prania e skedarĂ«ve tĂ« interesit nĂ« mĂ«nyrĂ« indirekte. Pasi tĂ« shtohet skedari nĂ« verifikim, mund tĂ« vlerĂ«sohet ndryshimi nĂ« madhĂ«sinĂ« e depozitĂ«s â nĂ«se skedari tashmĂ« ekziston nĂ« depozitĂ«, ri-shtimi i tij pĂ«r shkak tĂ« deduplication nuk do tĂ« sjellĂ« njĂ« rritje tĂ« konsiderueshme tĂ« madhĂ«sisĂ«.
Përveç zgjidhjes së dobësive në Restic 0.18, janë propozuar gjithashtu disa risitë:
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r "depozita tĂ« ftohta" tĂ« backup-it (tĂ« dhĂ«nat bĂ«hen tĂ« disponueshme pĂ«r nxjerrje pas disa minutash ose orĂ«sh pas kĂ«rkesĂ«s), qĂ« mbĂ«shtesin protokollin S3, siç janĂ« Amazon S3 Glacier.
- Në komandat check dhe tag është shtuar mbështetje për daljen në formatin JSON.
- Kur ndërtosh imazhe për GitHub Container Registry, janë marrë parasysh rekomandimet SLSA (Supply-chain Levels for Software Artifacts).
- Në komandën ls është shtuar mundësia për të zgjedhur metodën e renditjes së daljes. Në komandën find, renditja me default është e bazuar në datë (nga e re në të vjetra).
- ĂshtĂ« ofruar mundĂ«sia pĂ«r pĂ«rjashtimin nga operacioni i ripakimit tĂ« skedarĂ«ve me madhĂ«si mĂ« tĂ« vogĂ«l se ajo e caktuar.
- ĂshtĂ« shtuar njĂ« konfigurim pĂ«r aktivizimin/fshirjen e rikuperimit tĂ« atributeve tĂ« zgjeruara tĂ« skedarĂ«ve.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin operativ DragonFlyBSD.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r atributet e zgjeruara tĂ« skedarĂ«ve nĂ« sistemet me NetBSD 10+.
- Në degën restic 0.19.0, është planifikuar heqja e mbështetjes për funksionalitetet e skaruara të aktivizuara përmes cilësimeve deprecate-legacy-index, deprecate-s3-legacy-layout, explicit-s3-anonymous-auth dhe safe-forget-keep-tags.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet e vjetra tĂ« Windows dhe macOS, tani kĂ«rkohet sĂ« paku Windows 10, Windows Server 2016 ose macOS 11. ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r versionet TLS deri nĂ« 1.2.
Burimi: opennet.ru
