Criptografia no SDD sem suporte à criptografia

0

Eu tenho um SSD SanDisk Extreme II. Apesar de usar o controlador Marvell 88SS9187 , a unidade não suporta criptografia de hardware de nenhum tipo. Eu li um pouco e descobri que a maioria dos softwares faz criptografia na memória e, em seguida, grava na unidade, mas não consegui encontrar uma resposta direta à minha pergunta.

No Ubuntu: Se eu criptografar minha pasta pessoal, isso mudaria de alguma forma o funcionamento da unidade? Qualquer acerto de desempenho ou redução de vida?

No Windows: o Windows 8.1 está habilitando-me a ativar o BitLocker e posso instalar o TrueCrypt com facilidade. Minha pergunta é qual é a melhor opção - full-disk / partition ou criptografia de disco virtual com BitLocker / TrueCrypt?

Minha principal preocupação é que eu não tenho conhecimento de como o Ubuntu criptografa a pasta home dinamicamente e como o BitLocker funciona em SSDs sem criptografia de hardware. (Por que isso é uma preocupação? Os HDDs têm alguma coisa na manga para SSDs quando se trata de gravações de arquivos criptografados?) Essencialmente, por que alguém faria a criptografia de hardware se toda a criptografia fosse feita na memória e gravada no disco. / p>

Qualquer ajuda é muito apreciada.

Obrigado!

PS: Como é um SSD não-SandForce, também não consegui encontrar muitas informações sobre as políticas de compactação da unidade. Espero que alguns entusiastas da SanDisk possam esclarecer a situação para mim;)

    
por kgizdov 29.05.2014 / 16:40

1 resposta

0

A criptografia de hardware (HE) é algo realmente separado da criptografia de software (SE); em geral, a HE deve parecer mais eficiente, mas não em todos os casos. Se você tivesse um SSD com HE embutido, o desempenho da unidade criptografada não deveria diferir em qual plataforma o teste seria realizado - em teoria. Quando se trata de SE, a função principal desempenha sua CPU (ou seja, relógio, suporte a AES, número de núcleos se o software de criptografia oferecer suporte a multithreading).

Você deve ter notado que os processadores mais modernos suportam AES e, nesse caso, não haverá diferença no desempenho entre a unidade criptografada ou não criptografada quando esse algoritmo for escolhido. O que será no caso de escolher Serpente ou Twofish? Bem, nos meus testes no I7-2600 em TrueCrypt e DiskCryptor não há quedas significativas no desempenho (1-3% na cópia de arquivos). Esta CPU é muito poderosa, mesmo quando está em underclock para 1.6GHz ... Apenas quando eu configurei a combinação de AES-Twofish-Serpent, houve uma queda notável no desempenho.

No Ubuntu para criptografia de disco completo você deve escolher dm-crypt , não há nenhuma opção para TrueCrypt fazer isso neste momento (v. 7.1a), apenas partições, containers. No Windows, eu realmente uso o BitLocker para criptografia completa de disco sem problemas. A criptografia não afeta a durabilidade do SSD, porque todas as operações são realizadas na RAM.

    
por 29.05.2014 / 20:26