Cache SSD com FDE (TrueCrypt, BitLocker, etc) no Windows

4

Eu queria trazer de volta uma pergunta antiga , mas com uma torção. Foi respondido como um SSD poderia ser usado como uma unidade de armazenamento em cache para uma unidade mecânica maior. O que eu estou procurando é ter o mesmo, mas para uma unidade que é criptografada com TrueCrypt ou BitLocker

Esta questão é sobre o windows. Estou ciente das soluções linux, como flashcacne e bcache. Todos eles trabalham em um nível de bloco, portanto, podem ser usados em cima do volume criptografado, de forma transparente. Quando o SSD morre, o sistema de arquivos subjacente no dispositivo de bloco está intacto, pode ser montado sozinho. Solução muito elegante, e funciona muito bem, mas a questão é sobre o Windows.

Não tenho certeza sobre como as soluções de cache do Windows (ExpressCache, DataPlex, etc.) funcionam. Se o SSD for usado em cache na unidade já montada, a criptografia é tão boa quanto inexistente, porque todos os arquivos com os quais você trabalha são armazenados em cache sem criptografia no SSD. Houve alguma pesquisa sobre possíveis soluções, onde se verifica, que o Windows não está gravando nenhum dado em texto simples no SSD?

Talvez, uma solução de hardware? ..

    
por galets 03.02.2013 / 16:57

1 resposta

0

Não sei como responder isso diretamente, pois tenho pouca experiência com o cache de SSD externo. OTOH, se você está procurando uma unidade mais rápida com o preço / GB de uma unidade mecânica, sugiro procurar uma unidade híbrida como a SSHD da Seagate. Essas unidades vêm com um cache SSD on-board que pode ser usado para gravação em cache e, possivelmente, também para o cache de leitura. Como ele funciona diretamente no disco, controlado pelo firmware do disco, ele aparece como uma unidade normal e tudo armazenado no cache SSD é criptografado da mesma forma que os dados que o fazem nos fusos.

Em outra nota, você deve considerar que enquanto seu computador estiver ligado (sempre que estiver ligado, em espera, suspender para ram), a chave de criptografia será mantida na RAM e poderá ser recuperada facilmente com ferramentas especializadas. Os dados são mantidos durante um ciclo completo de energia e, ao resfriar os módulos de memória RAM, os dados podem ser retidos intactos por vários minutos, sem energia. Isso significa que mesmo que sua máquina seja protegida por inicialização segura, um invasor pode mover os DIMMs para outro computador e inicializar uma ferramenta para recuperar a chave de criptografia.

Com isso em mente, até mesmo um cache ssd não criptografado pode ser considerado OK se for limpo durante o desligamento do computador, caso em que o único lugar que não seria coberto seria deixar o computador desligado após uma falha de energia .

    
por 27.01.2014 / 19:26