Keresés

Új hozzászólás Aktív témák

  • Frawly

    veterán

    válasz borix #54003 üzenetére

    A desktop gépet használsz meg konzumer laptopot, azokon nincs jelentősége az SSD-s öntitkosításnak. Úgyse tudod használni. Üzleti laptop, meg vállalati felhasználásra szánt munkaállomások, kliensek, szerverek szokták csak tudni.

    Mivel nekem régi üzleti notijaim vannak, én használok ilyet, ha már elérhető, de túl sok jelentősége nincs. Volt erről egy éve hír, hogy a legtöbb SSD hardveres titkosítását meg lehet törni, mert implementálási gyengeségek vannak.

    Akinek úgyis komoly titkosítás kell, az használ egész lemezes szoftveres titkosítást (VeraCrypt, BitLocker - ezzel lehet vitatkozni mennyire megbízható, Linuxon LUKS, dm-crypt TrueCrypt konténerbe dolgozva, BSD-n geli, gbde). SSD-n ennek is megvannak a gyengeségei, SSD-knek a titkosítás nem fekszik. Pl titkosított SSD-n úgy látja a vezérlő, hogy tele van a lemez, meg a TRIM sem működik alapból, persze ezt korrigálni lehet, be lehet állítani, hogy a TRIM menjen, de akkor meg a titkosítás gyengül vele, adatmintázati támadást könnyíti meg. Lassítani viszont nem sokat lassít, sem a natív hardveres öntitkosítás, sem a szoftveres, utóbbi főleg nem, ha a prociban van AES utasításkészlet, de szinte mindegyikban van ilyen már. De én használtam egész lemezes LUKS titkosítást gyenge celeronos laptopon, AES utasításkészlet nélkül, ótvar lassú 5400 rpm-es SATA2 HDD-ről, és nem gyorsított sokat, 1-3%-ot, szinte észre sem lehetett venni Linux alatt, a titkosítatlan NTFS-3G jobban lassított a maga 5-7 %-os overheadjével.

    [ Szerkesztve ]

Új hozzászólás Aktív témák