Šta je novo?

SSD i Full Disk encryption

djpaan

Čuven
Učlanjen(a)
16.04.2004
Poruke
944
Poena
645
Dakle,

da li ce enkriocija celog SSD smanjiti njegove perfromanse, da li ce skratitizivotni vek SSD, da li je neophodno nabaviti neki koji specificno podrzava engkripciju...
I naravno u slucaju da je to sve ok, koji alat za enkripciju je nabolji za to ? Znam da je TrueCript radio samo u Win 7, dali se nesto promenilo u tom slucaju?
 
Neće ako je hardverska, jer je bukvalno već enkriptovan iz fabrike.
Treba ti ploča koja podržava SATA password. Ili nešto tipa eDrive kao što ima u Windows-u, ne znam ekvivalent za druge sisteme.
 
FDE hardverski nije opcioni, skoro svi SSDovi ikada proizvedeni ga imaju. Cim on postoji, uvek je aktivan, samo sto je sifra NULL na pocetku.
Svaki disk koji podrzava FDE uvek radi enkripciju sa fabrickim kljucem (i koliko mi je poznato, taj kljuc se ne menja nikada).
Sifra koja se podesava je u stvari sifra kojom se enkriptuje kljuc, a ne podaci. I moze se resetovati gubljenjem podataka (ovo ne znam kako se radi BTW ^^).

Sto se tice softverske enkripcije, ona ce sigurno smanjiti performanse citanja/pisanja, ali samo u slucaju diskova sa kompresijom (SandForce) se smanjuju performanse samih diskova, a ne performanse disk sistema.
U smislu da, kada ima softverske enkripcije overall performanse su manje, medjutim disk i dalje cita/pise istom brzinom. Ali dok ti podaci dodju do sika ili od diska, treba vise vremena nego bez enkripcije.

Ovo sam napisao samo da se ogranici da softverska enkripcija ne utice na same performanse SSDa, ali se naravno primete razlike :D
 
Covek je pitao za enkripciju sistema i fajlova, cim pominje tru kript. Treba razdvojiti ata pwd ( sifru kojom se zakljucava disk ) , enkripciju na nivou kontrolera kojim se kriptuje zadrzaj na nand chipovima, i kripciju OS's poput Thrukripta.
@alfa, nisam siguran da ce da utice na performanse , i ako utice utice minimalno. Svi podaci su kriptovani na isti nacin, ako tako posmatras u neku ruku ti je jezik kojim pises OS kriptovan sam po sebi ako ne znas kako da ga procitas. Bez da poznajes kako radi i win bi bio kriptovan da je na papiru.
Kripcija pravi kao matricu po kojoj se pisu podaci pre podizanja sistema, i sam sistem kad se podigne ni ne zna da je kriptovan :)
Sve jedno mu je dal ce da upise FF ili 00. Kripcija sluzi da kad skines disk ne mozes da ga iskopiras. Sto se kriptovanja fajla tice to je drugo.
Tako da se zlasem da ne utice na preformanse ssd-a ali ne bi mogao da se zakunem da moze razlika da se primeti.
 
Razmisljao sam o raznim opcijama: kriptovanje samo odredjenih foldera na ssd ili kupovina novog ssd sa fde cipom. Zato mozda spomenuh babe i zabe
 
Pa ili folder sa osetljivim podacima ili ceo disk. U zavisnosti sta ce minimoguciti sigurnost bez gubljenja performansi i pretvaranja ssd u hdd (po pitanju brzine i trajanja)
 
Full je cool opcija. Ja proklinjem svoju ploču jer nema za SATA password. A za eDrive treba reinstalaciju da radim izgleda Win-a. Plus nemam poverenja u njihov BitLocker.
Ako neko može da mi pomogne oko toga, bio bih zahvalan.
 
Ako ti ne trebaju posebne opcije, možeš da uzmeš bilo koji Samsung 850 Evo ili Pro. Imaju hardversku AES-256 bit enkripciju.
 
Nazad
Vrh Dno