Влияет ли шифрование LUKS на TRIM? (SSD и linux)

Я переезжаю в Linux, когда приходит новый SSD. SSD дает повышенную производительность, поэтому я думал, что могу зашифровать все.

но потом я задумался о отделка, и сбор мусора на диске. Будет LUKS зашифрованный диск влияет на систему сбора мусора? (ОТДЕЛКА.)

26
задан Peter Mortensen
31.01.2023 11:20 Количество просмотров материала 3258
Распечатать страницу

5 ответов

Я послал их по электронной почте. И обрезать не получится. Потому что ОС не знает, где хранятся файлы. Только зашифрованная система знает это. Благодаря тому, что шифрование стоит на первом месте. Вместо этого я буду использовать truecrypt. Поверх файловой системы для моей домашней папки.

5
отвечен Algific 2023-02-01 19:08

нет. Пустой блок будет по-прежнему отображаться как пустой и, таким образом, будет обрезан.

даже если ваш диск зашифрован, сам диск ничего не знает о шифровании, только где какие данные (и какое пространство не используется в данный момент). Так что все будет в порядке.

Что касается производительности, я не знаю, как это может повлиять. Казалось бы, некоторые оптимизации в SSD могут не работать, но я не могу понять, какие из них требуют знаний о фактических данных, поэтому вероятно, не будет никакого влияния с точки зрения хранения.

Обратите внимание, что шифрование требует дополнительных циклов ЦП, поэтому влияние может быть заметно.

2
отвечен Zsub 2023-02-01 21:25

С man 5 crypttab:

опции

удалить

разрешить использование запросов сброса (TRIM) для устройства.

WARNING: тщательно оцените конкретные риски безопасности, прежде чем включение этой опции. Например, разрешение сброса в зашифрованном виде устройства могут привести к утечке информации о зашифрованном тексте устройство (тип файловой системы, используемого пространства и т. д.) если отброшенные блоки можно легко обнаружить на устройство позже.

версия ядра 3.1 или более поздняя версия требуется. для более старых версий параметр игнорируется.

2
отвечен David Foerster 2023-02-01 23:42

большинство учебников, которые я читал о настройке дисков LUKS, просят вас badblocks сначала весь диск со случайными данными. Таким образом, злоумышленник не сможет узнать, какие сектора содержат данные, а какие еще не использовались. Эта информация может быть использована для обнаружения данных и корреляции с другой информацией, основанной на времени, которая может привести к компромиссу.

таким образом, даже если модули LUKS поддерживают отправку групп неиспользуемых блоков в TRIM, вы не захотите этого делать все равно.

1
отвечен LawrenceC 2023-02-02 01:59

да на последних Fedora 17 С обновления тест

http://vpv.kapsi.fi/blog/2012/07/ssd-trimdiscard-on-fedora-17-with-encypted-partitions/

1
отвечен joe 2023-02-02 04:16

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх