Ich habe ihnen eine E-Mail geschickt. Und TRIM wird nicht funktionieren. Weil das Betriebssystem nicht weiß, wo Dateien gespeichert werden. Nur das verschlüsselte System kennt es. Aufgrund der Tatsache, dass die Verschlüsselung an erster Stelle steht. Ich werde stattdessen Truecrypt verwenden. Oben auf dem Dateisystem für meinen Heimatordner.
Beeinflusst die LUKS-Verschlüsselung TRIM? (SSD und Linux)
Ich wechsle zu Linux, wenn die neue SSD ankommt. SSD erhöht die Leistung, daher dachte ich, dass ich alles verschlüsseln könnte.
Dann dachte ich über TRIM und die Müllsammlung auf der Festplatte nach. Beeinflusst ein mit LUKS verschlüsseltes Laufwerk das Speicherbereinigungssystem? (TRIMMEN).
5 Antworten auf die Frage
- Beliebte
- Neu
- Mit Kommentaren
- Aktiv
Nein. Ein leerer Block wird immer noch als leer angezeigt und somit TRIMed.
Selbst wenn Ihr Laufwerk verschlüsselt ist, weiß das Laufwerk selbst nichts von der Verschlüsselung, nur wo sich welche Daten befinden (und welcher Speicherplatz momentan nicht verwendet wird). Also wird es gut gehen.
Was die Leistung angeht, weiß ich nicht, wie die Auswirkungen sein könnten. Es scheint, dass bestimmte Optimierungen in der SSD möglicherweise nicht funktionieren, aber ich kann nicht herausfinden, für welche Informationen Kenntnisse über die tatsächlichen Daten erforderlich sind, sodass aus Sicht des Speichers wahrscheinlich keine Auswirkungen auftreten.
Beachten Sie, dass die Verschlüsselung zusätzliche CPU-Zyklen erfordert, sodass die Auswirkungen dort möglicherweise spürbar sind.
Von man 5 crypttab
:
Optionen
verwerfen
Erlaube die Verwendung von Ablehnanfragen (TRIM) für das Gerät.
WARNUNG: Prüfen Sie die spezifischen Sicherheitsrisiken sorgfältig, bevor Sie diese Option aktivieren. Wenn Sie zum Beispiel das Verwerfen von verschlüsselten Geräten zulassen, können Informationen über das verschlüsselte Gerät (Dateisystemtyp, belegter Speicherplatz usw.) verloren gehen, wenn die verworfenen Blöcke später leicht auf dem Gerät gefunden werden können.
Kernel-Version 3.1 oder neuer ist erforderlich. Bei älteren Versionen wird die Option ignoriert.
In den meisten Tutorials, die ich über das Einrichten von LUKS-Laufwerken gelesen habe, werden Sie zunächst badblocks
mit zufälligen Daten auf das gesamte Laufwerk gebeten. Auf diese Weise kann ein Angreifer nicht wissen, welche Sektoren Daten enthalten und welche noch nicht verwendet wurden. Diese Informationen können verwendet werden, um Daten zu den Daten zu ermitteln und mit anderen zeitbezogenen Informationen zu korrelieren, die zu einem Kompromiss führen können.
Selbst wenn die LUKS-Module das Senden von Gruppen nicht verwendeter Blöcke an TRIM unterstützten, möchten Sie dies trotzdem nicht tun.
Ja für das neueste Fedora 17 mit Testupdates
http://vpv.kapsi.fi/blog/2012/07/ssd-trimdiscard-on-fedora-17-with-encypted-partitions/
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
2
ThunderBird / Lichtsynchronisation mit SE k770i
-
4
Linux-Dateisystem
-
6
Vollbild-Flash langsam in KDE 4