现在考虑淘汰 `init -e none` 并在 Borg 2 中删除它
作者: PhrozenByte创建于 2025年10月26日更新于 2026年9月17日
标签cmd: init / repo-create
/ kind discussion 这个问题的存在是为了获得一些反馈,看看现在废弃 `init --encryption none` 并使用 Borg 2 删除它是否可行。 之前的讨论见 https://GitHub.com/borgbackup/borg/issues/9072#issuecomment-3446729458 自版本 1.1 起,Borg 支持 `authenticated` 模式,作为 `none` 模式的替代方案:内容以未加密的形式存储,但使用 HMAC-SHA256 哈希进行身份验证。 这保护用户免受意外或恶意篡改仓库的尝试,包括针对客户端的拒绝服务攻击。 因此,自 Borg 1.1 起,建议使用 `authenticated` 模式而不是 `none` 模式,并且不鼓励新仓库使用 `none` 模式,但仍然完全支持。 由于 Borg 2 要求用户将 Borg 1 的存档转移到新的 Borg 2 仓库,因此我认为现在是删除 `none` 模式的最佳时机,如果我们真的认为它已经过时。 根据我了解的,`transfer` 要求重新分块。 其想法是现在正式废弃 `none` 模式,并在 Borg 2 中删除它(除非使用 `transfer --from-borg1`),用户实际上应该使用其他方式(无论是 `authenticated`,还是使用空密码的 `repokey` 或 `keyfile`)。 我还没有 100% 确定这个想法,但对它的反馈和讨论可能会澄清一些问题。 对于我们的加密专家来说,开放的问题是使用 `authenticated` 模式时使用空密码有什么影响?
内容来源: borgbackup/borg