Я написал им по электронной почте. И TRIM не будет работать. Потому что ОС не знает, где хранятся файлы. Только зашифрованная система знает это. В связи с тем, что шифрование идет первым. Я буду использовать truecrypt вместо этого. Поверх файловой системы для моей домашней папки.
Влияет ли шифрование LUKS на TRIM? (SSD и Linux)
Я перехожу на Linux, когда появится новый SSD. SSD дает повышенную производительность, поэтому я подумал, что могу зашифровать все.
Но потом я подумал о TRIM и о сборке мусора на диске. Будет ли LUKS зашифрованный диск влияет на систему сбора мусора? (ОТДЕЛКА).
5 ответов на вопрос
- Популярные
- Новые
- С комментариями
- Активные
Нет. Пустой блок по-прежнему будет указан как пустой и, следовательно, будет TRIMed.
Даже если ваш диск зашифрован, сам диск ничего не знает о шифровании, просто о том, где какие данные (и какое пространство не используется в данный момент). Так что все будет хорошо.
Что касается производительности, я не знаю, как это может повлиять. Казалось бы, некоторые оптимизации в SSD могут не работать, но я не могу понять, какие из них требуют знания о реальных данных, поэтому, вероятно, это не окажет никакого влияния с точки зрения хранения.
Обратите внимание, что шифрование требует дополнительных циклов ЦП, поэтому влияние может быть заметно там.
От man 5 crypttab
:
Опции
отбрасывать
Разрешить использование запросов на сброс (TRIM) для устройства.
ПРЕДУПРЕЖДЕНИЕ. Перед включением этой опции тщательно оцените конкретные риски безопасности. Например, разрешение сброса на зашифрованных устройствах может привести к утечке информации об устройстве зашифрованного текста (тип файловой системы, используемое пространство и т. Д.), Если сброшенные блоки могут быть легко размещены на устройстве позже.
Требуется версия ядра 3.1 или более поздняя. Для более старых версий этот параметр игнорируется.
В большинстве уроков, которые я читал о настройке дисков LUKS, badblocks
сначала просят весь диск со случайными данными. Таким образом, злоумышленник не может знать, какие сектора содержат данные, а какие еще не использовались. Эта информация может быть использована для обнаружения данных о данных и корреляции с другой временной информацией, которая может привести к компромиссу.
Таким образом, даже если модули LUKS поддерживают отправку групп неиспользуемых блоков в TRIM, вы все равно не захотите это делать.
Yes for the latest Fedora 17 with test updates
http://vpv.kapsi.fi/blog/2012/07/ssd-trimdiscard-on-fedora-17-with-encypted-partitions/
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
3
Каковы различия между оконными менеджерами Linux?
-
2
ThunderBird / Синхронизация освещения с SE k770i
-
4
Файловая система Linux
-
6
Полноэкранная медленная вспышка в KDE 4