Te lo pregunto porque el cifrado de un disco duro con LUKS tarda unos segundos, mientras que el cifrado de la misma unidad con Bitlocker lleva varias horas. ¿Eso significa que el cifrado LUKS es más débil?
Te lo pregunto porque el cifrado de un disco duro con LUKS tarda unos segundos, mientras que el cifrado de la misma unidad con Bitlocker lleva varias horas. ¿Eso significa que el cifrado LUKS es más débil?
Si no selecciona la opción sobrescribir el espacio en disco vacío con LUKS, es rápido y no es seguro. Estás comparando el uso rápido y no seguro de LUKS con el uso seguro de Bitlocker.
Si ya seleccionó esta opción : compruebe la velocidad de escritura máxima posible de sus discos, divida el tamaño del disco a esta velocidad. Ese es el tiempo mínimo que se puede completar la sobrescritura. Si la sobrescritura termina más rápido que esto, significa que debe haber un error y el proceso termina antes.
Ejemplo: Digamos que tiene un SSD de 240GB con una velocidad máxima de escritura de 500MB / s.
Entonces el tiempo mínimo es: 240GB / 500MB/s = 480s
Si no sobrescribe el espacio libre de la partición, es posible que un atacante haga dos cosas:
Escanee la partición y vea los datos sin cifrar en lugares donde aún no ha escrito.
Compare bloques que contienen datos no cifrados frente a datos cifrados y estime la cantidad de datos que tiene el volumen, o cuánto tiempo se ha utilizado.
Los nuevos datos escritos en un volumen encriptado seguirán encriptados e inaccesibles sin la clave, incluso si no sobrescribe el espacio libre.
Siempre debe sobrescribir una partición si nunca desea que los datos subyacentes sean accesibles de nuevo, esté o no cifrando el nuevo volumen.
Lea otras preguntas en las etiquetas encryption disk-encryption luks bitlocker