SSD ile TrueCrypt (yazılım şifrelemesi) kullanma


14

Dizüstü bilgisayarımda TrueCrypt ile tam disk şifreleme (FDE) kullanıyorum. AES talimat desteği ile 2. nesil I7'm var, bu yüzden dürüst olmak gerekirse, sistemde bir hız değişikliğini bile fark edemiyorum.

Sorum, SSD'leri çok bilenler için. Daha önce (2011 başı), SSD'nin bir silme komutu, daha sonra bir yazma komutu, her bir şifreli yazma için göndermesi gerektiğinden, yazılım şifrelemesinin bir SSD'nin sağladığı hız avantajlarını nasıl ortadan kaldıracağına dair makaleler okudum normal bir HDD gibi veri (ya da böyle bir şey ... dürüstçe hatırlayamıyorum ... ha!).

Her neyse, bu alanda herhangi bir gelişme var mı? FDE kullanıyorsam SSD almam anlamsız mı?

Hepinize teşekkürler.

Yanıtlar:


16

Burada üç ana sorun vardır: performans, SSD aşınması ve güvenlik seviyesi.

Performans ve SSD Aşınması

SandForce tabanlı SSD'ler, donanımdaki tüm verileri anında sıkıştırır, bu da bazı etkileyici performans geliştirmelerine, yani artan yazma hızlarına yol açar. Bu aynı zamanda flaş bellekteki aşınmayı (program / silme döngüsü sayısı) azaltan yazma-amplifikasyon faktörünü (bazen 1.0'ın altına ) azaltır. Şifreleme ilk olarak TrueCrypt gibi bir yazılım tarafından yapılırsa, elde edilen veriler çok daha az sıkıştırılabilir olacaktır . Bu performansı düşürecek ve aşınmayı artıracaktır.

SandForce olmayan bir SSD'yi (veya donanımda şifrelemeyen herhangi bir SSD'yi) TrueCrypt kullanarak şifrelemek kesinlikle performansı düşürür , ancak SSD'nin darboğaz olmadığı iddia edilir - sıkıştırma CPU'ya bağlı olacaktır.

Güvenlik

Bir SSD'yi (veya aşınma seviyesi olan herhangi bir sürücüyü) şifrelemek için TrueCrypt kullanmak güvenlik sorunlarına yol açabilir , bu nedenle tavsiye edilmez (riskin küçük olduğunu iddia etsem de).

SandForce tabanlı SSD'ler ve diğer bazı SSD'ler aslında tüm verileri anında şifreliyor. Intel 320 için bu , tam disk şifrelemesi için kullanılabilir , ancak şu anda SandForce sürücüleri için mümkün değildir:

Böyle Vertex 2 olarak SandForce sürücüler, tam sürücü içeriğini şifrelemek, ama yok [tam disk şifreleme] sağlarlar. Şu anda, şifreleme özelliği yalnızca sürücünün hızlı ve güvenli bir şekilde silinmesi için kullanışlıdır .


teşekkürler, bu yardımcı olur ... Sanırım şimdiden başladığımdan daha fazla sorum var. haha. Peki, True Crypt ile FDE kullanmak için ideal sabit disk nedir? Bazı hassas modelleri isterdim .. Yazılım şifrelemesini (donanıma karşı) umursamıyorum - çünkü I7 bunu iyi işliyor. Bunun ötesinde, aşınma tesviye KULLANMAYAN bir tane arıyorum gibi görünüyor - ama bundan ne bekleyebilirim hayat - normal yarısı ??
Shackrock

Süper Kullanıcı'da belirli alışveriş önerileri vermek istemiyoruz, ancak SandForce olmayan herhangi bir sürücünün iyi olması gerekir. Aşınma dengelemesi kullanmayan bir SSD bulabilseniz bile, bu çok kötü bir fikir olurdu. Bloklar sadece nispeten hızlı bir şekilde başarısız olmayacak, aynı zamanda sürücünün performansı düşecektir.
sblair

tamam. Peki, aşınma seviyelendirme kullanan SandForce olmayan herhangi bir sürücü kaleci midir?
Shackrock

Evet. Genel performans, garanti süresi ve maliyet (tabii ki) gibi dikkate alınması gereken başka şeyler de vardır. Bu nedenle, her zaman olduğu gibi, satın almadan önce bir veya iki incelemeyi kontrol etmek en iyisidir.
sblair

1

TrueCrypt RAM'de şifreleme / şifre çözme gerçekleştirir, bu yüzden hız cezası olmamalıdır. Bkz. TrueCrypt - Belgeler :

Şifrelenmiş bir TrueCrypt biriminden okunurken veya kopyalanırken dosyaların anında (bellek / RAM'de) şifresi çözülür. Benzer şekilde, TrueCrypt birimine yazılan veya kopyalanan dosyalar RAM'de otomatik olarak (diske yazılmadan hemen önce) şifrelenir.

Edit: Sanırım başlangıçta sorunuzu yanlış anladım. TrueCrypt ve aşınma seviyelendirme ile ilgili bazı sorunlar var gibi görünüyor: http://www.truecrypt.org/docs/?s=wear-leveling


Ah, bunu da okuyun: superuser.com/questions/235420/… - bazı iyi sonuçlar var.
Shackrock

SSD'niz için geçerliyse, aşınma seviyelendirme ile ilgili belgelere bakmaya değer olabilir. Yukarıdaki düzenlememe bakın.
iglvzx

AH, biliyordum ....
Shackrock
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.