1

У меня 850 Evo SSD, на котором установлена Windows 10. Я планирую установить Linux через несколько дней при двойной загрузке.

Я установил несколько машин Linux. Во время установки мастер дает мне возможность зашифровать мою домашнюю папку. Никогда не использовал эту опцию (потому что я думал, что это может снизить производительность), и система работает нормально, как и предполагалось.

Теперь, когда я недавно установил SSD, Samsung Magician предлагает мне также зашифровать мой диск. Итак, приносит ли шифрование SSD преимущества для моей системы?Как это устроено?

Имейте в виду, что я использовал только тему Linux, потому что это был мой самый первый контакт с дисками для шифрования.

Я использую i3-2120 с частотой 3,3 ГГц, на котором нет новой инструкции AES

2 ответа2

1

Доступ к незашифрованным дискам можно легко получить, загрузив компьютер с носителя для восстановления и сбросив пароль суперпользователя на другое устройство или добавив диск в другую ОС.

Если в вашей системе есть данные, которые необходимо защитить паролем, они должны быть зашифрованы.

1

Во многих дистрибутивах Linux (включая Ubuntu) есть 2 основных способа установки шифрования при установке:

Полное шифрование диска создает небольшой загрузочный раздел, который не зашифрован с достаточным количеством материала для запуска ОС и получения ключевой фразы, а затем используется для монтирования основного раздела и остальной части IS. Это более безопасный способ, потому что, за исключением четко определенной ограниченной области, все данные зашифрованы. Хорошо использовать luks - это стандартные дистрибутивы smong Linux, что означает, что вы можете восстанавливать данные, даже если компьютер выходит из строя и вам нужно использовать другой.

Альтернативный вариант - шифрование на уровне файлов. Это обычно только шифрует файлы в домашних каталогах пользователей. Концептуально это сложнее в реализации и не так надежно (шифрование хорошее, но неожиданные данные могут не зашифроваться, а подсказки могут быть пропущены в размере файла -I, и он имеет большую поверхность атаки) - но поскольку он только шифрует некоторые файлы это меньше загружает процессор.

В вашей системе использование шифрования окажет заметное влияние на производительность, поскольку ЦП I3-2120 не поддерживает AES-NI для ускорения шифрования / дешифрования AES.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .