Meu sistema será capaz de lidar com criptografia completa de disco?

4

Estou prestes a instalar o Xubuntu 16.04.2 LTS em um laptop Dell Latitude D630 e estou tentando descobrir se a criptografia completa de disco é uma boa ideia. Eu realmente gostaria de ter criptografia, embora não seja uma necessidade absoluta. Já vi declarações concorrentes sobre o impacto no desempenho, tentando avaliar qual será o impacto sobre esse sistema (processador Intel Core 2 Duo T7100 / 1,8 GHz, disco rígido de 5400 rpm, 2 GB de RAM ?, listado como 2 ou 2 x 1 GB) Eu principalmente uso o computador para escrever, acesso geral à internet, tarefas básicas Eu verei uma grande queda no desempenho Menos de apenas criptografia de pasta de usuário Mais especificamente, existem níveis específicos de processador / memória RAM / etc que alguém deveria ter para fazer o FDE funcionar eficientemente?

    
por J. Eck 08.03.2017 / 02:40

1 resposta

4

Desempenho

A criptografia de disco levará a uma redução de desempenho pequena, mas mensurável, já que o computador precisa executar uma etapa adicional durante o acesso ao disco. No entanto, o gargalo em um sistema com especificações como a sua será quase sempre o próprio disco e não a capacidade de processamento necessária para criptografia ou descriptografia.

Se você criptografar menos dados (por exemplo, apenas o diretório base em vez de todo o sistema), a diferença de desempenho será menor por motivos óbvios. Isso se aplica somente se você usar o mesmo esquema de criptografia em ambas as instâncias! A criptografia do diretório inicial oferecida pelo Ubuntu usará o eCryptfs ao contrário do dm-crypt para criptografia completa do disco. O primeiro é conhecido por ser mais lento que o segundo, mas oferece mais flexibilidade (ou seja, criptografar apenas um subconjunto de arquivos em um sistema de arquivos e com chaves diferentes, por exemplo, para usuários diferentes).

Principais problemas

Você perderá todos os arquivos criptografados se perder a chave ou a senha (por exemplo, por esquecimento, falha parcial do disco ou erro durante o reparticionamento). Portanto, é muito importante fazer backup do arquivo de chaves e manter uma anotação com a senha em um ou (melhor ainda) em lugares mais seguros. O arquivo de chave não é o mesmo que a senha e nenhum deles pode substituir o outro. (Na verdade, a senha é usada para descriptografar a chave necessária para descriptografar os dados.)

    
por David Foerster 08.03.2017 / 10:27