Я пользователь Ubuntu и хочу, чтобы мой SSD (Samsung EVO 850) был полностью зашифрован. Проблема в том, что мой BIOS по какой-то причине не поддерживает пароль ATA. Я не хочу терять производительность, используя программное шифрование. Есть ли у меня какие-либо альтернативы паролю ATA в этом случае?

1 ответ1

2

Пароли ATA не обязательно обеспечивают шифрование - чаще всего они просто действуют как блокировка, которую можно обойти. А когда диск делает шифрование поддержки внутри компании , вы можете все еще не знаете , является ли это так хорошо , как утверждал; в прошлом было обнаружено, что различные HD имеют совершенно некомпетентные реализации.

Тем не менее, любой современный процессор, достаточно быстрый, чтобы идти в ногу с твердотельным накопителем, также будет поддерживать аппаратное ускорение для шифрования AES (AES-NI), и аналогичным образом большинство современных программных средств шифрования будут использовать его автоматически.

Поэтому лучшим вариантом может быть просто использовать LUKS из самой Ubuntu. (Используйте стандартный шифр aes-xts.) Вы получите лучшее из обоих миров.

Сначала проверьте cryptsetup benchmark и сравните результаты с максимальной скоростью чтения Samsung EVO 850 540 МБ / с. (Например, мой i7 может расшифровываться со скоростью ~ 2100 МБ / с, поэтому в худшем случае потребуется всего 25% одного ядра.)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .