5

Я уже некоторое время думал о шифровании жесткого диска моего ноутбука, но единственное, что сдерживает меня, - это моя установка Microsoft SQL Server 2008. Я использую свой ноутбук для разработки, а также на нем хранится некоторая личная информация, которую я хочу сохранить в секрете, но в то же время я не хочу ослаблять свою способность разрабатывать приложения. (В настоящее время я использую 64-битную Windows 7 на ноутбуке Asus i5.)

Я думал о создании нового раздела, который не будет зашифрован, и о копировании моих файлов данных SQL на этот диск, поскольку в этих базах данных будут только нечувствительные фиктивные данные. Поэтому моему серверу баз данных не пришлось бы пробираться через зашифрованный раздел для чтения / записи файлов.

Кто-нибудь имел опыт шифрования диска на ноутбуке для разработки без какого-либо существенного снижения производительности?

2 ответа2

11

Я предлагаю вам использовать TrueCrypt для шифрования всего вашего диска, прямо из процесса загрузки, потому что таким образом все шифруется. Программное обеспечение, включая программное обеспечение сервера базы данных, не заметит никакой разницы, и если у вас есть один из более новых процессоров, которые имели специализированную функциональность обработки AES (аппаратное ускорение AES), то TrueCrypt также воспользуется этим (что повысит производительность). ,

  TrueCrypt
  http://www.truecrypt.org/

Я использую TrueCrypt для шифрования всех жестких дисков всех моих компьютеров, и у меня не возникало проблем с производительностью (даже на старых машинах) с версиями 6 или 7 (хотя версия 5 была немного медленнее, но это древняя история сейчас). Я также использую PostgreSQL для разработки баз данных, и это, похоже, не оказывает негативного влияния.

Вы можете создать отдельный раздел, который содержит незашифрованные данные, но выигрыш в скорости, скорее всего, будет незаметным (и если временный файл с важными данными попадет в этот незашифрованный раздел, то вы потерпите поражение в своих усилиях по использованию шифрования для защиты ваших данных. данные). Шифрование всего также лучше, потому что злоумышленник не будет знать, какие зашифрованные данные важны, без предварительного их дешифрования, и отсутствие необходимости иметь дело с несколькими разделами также проще.

Мне действительно нравится идея использования шифрования, потому что если кто-то физически украдет мой компьютер, он не сможет получить доступ к моим данным, если не сможет также расшифровать их (но большинство людей, которые крадут компьютеры, обычно больше заинтересованы в продаже их на черном рынке, и я подозреваю, что покупатели обычно больше заинтересованы в приобретении дешевого компьютера для личного пользования - если они не могут войти в ОС, то я предполагаю, что они, скорее всего, просто отформатируют в новой ОС монтаж).

6

Нам повезло с полным шифрованием диска TrueCrypt и PGP . Есть влияние на производительность, но оно невелико. Аппаратные средства Тома сделали достойный обзор для TrueCrypt здесь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .