Hace poco compré una unidad SSD y me di cuenta de que mi CPU (Celeron 1007U - no tiene instrucciones AES) no puede continuar cifrándola y la SSD no tiene cifrado de hardware incorporado. Esto me hizo darme cuenta de que si quiero utilizar todos los caballos de fuerza allí, necesito renunciar a cifrar cada bloque HDD.
Después de pensar un poco, me di cuenta de que podía mantener mi partición como "a prueba de falsificaciones" si mantenía los datos de integridad (sumas de comprobación) en un volumen separado que está cifrado. En ese caso, los datos seguirían siendo visibles pero el atacante no podria cambiarlo Excluyendo los problemas relacionados con el almacenamiento del gestor de arranque, ¿es correcto mi razonamiento? ¿Tendría realmente la posibilidad de permitirme utilizar 500MiB / s en este procesador si el SSD lo admite? En caso afirmativo, ¿conoce algún proyecto de Linux que me permita hacerlo (sistemas de archivos, complementos de mapeo de dispositivos o funciones de LVM)?