2017-08-02 17:54 keltezéssel, Zsolt Gádori írta:
Azt szeretném megkérdezni, hogy:
-tapasztalat szerint egy titkosított partíció használata mekkora plusz
teljesítményt (cpu-memória) igényel?
-érdemes-e a rendszer partíciókat is titkosítani, vagy elég csak a userekét?
-egyáltalán, melyik partíciókat érdemes titkosítani?
-meg mondjuk ha ez a disk egy usb-n időnként felcsatlakoztatott dolog,
akkor ott mennyi idő a mount?
-rendszer upgrade esetén mennyire kompatibilis a régi bútor az új házzal?

Releváns olvasnivalót is nagyon megköszönök, de elsősorban "saját
bőrön" szerzett tapasztalatokra, irányelvekre volnék kíváncsi.

Szia!

Már nem is emlékszem hány éve használok titkosított köteteket notebookon (rendszer, adat, minden amit lehet), plusz az időnként felcsatolt backup USB diszkjeim is titkosítottak. Sosem volt semmi problémám vele, teljesítményben, mount időben semmi észrevehető különbség nincs (leszámítva hogy be kell írnod a jelszót). Rendszer upgrade sem okozott még gondot sosem.

Nemrég váltottam egy AES-NI képes Intel Core i5 7200U CPU-ra, ezzel észrevehetően nőtt a sebesség. Lásd cryptsetup benchmark.

Olvasnivalónak az ArchWiki egész jó: https://wiki.archlinux.org/index.php/Dm-crypt/Encrypting_an_entire_system

--
Erki-Kiss Zsolt

_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

válasz