¿Cuáles son las ventajas de usar el cifrado de hardware LUKS + en SSD?

0

No puedo ver cuáles podrían ser las ventajas, pero creo que esto demoraría la transferencia de datos y no ofrecería protección adicional.

¿Tengo razón o estoy pasando por alto algo?

    
pregunta asdf 17.07.2015 - 12:58
fuente

3 respuestas

2

¿Confía en el cifrado de hardware en el SSD? Si lo haces, entonces está bien. Si no confía en él, le conviene más tener LUKS ya que no hay muchos proveedores que proporcionen fuentes para el firmware, por lo que no podrá auditarlo.

    
respondido por el william 17.07.2015 - 13:18
fuente
2

Hay mucha más flexibilidad con dm-crypt que el cifrado de hardware básico.

Con dm-crypt LUKS (o plano), puede usar archivos de clave en lugar de frases de contraseña. Si lo configura correctamente, puede tener una unidad USB que contenga su partición de inicio y el archivo de claves para desbloquear la partición raíz.

Después del inicio, puede extraer la unidad USB para mantenerla segura o dejarla si necesita que el sistema pueda reiniciarse solo después de una pérdida de alimentación (para un servidor de archivos personal, por ejemplo).

Si solo usa cifrado de hardware, probablemente no tendrá forma de recuperarse automáticamente después de un corte de energía. Si lo haces, entonces tu cifrado no es muy resistente al ataque.

Con LUKS (pero no el modo sencillo), puede cambiar la frase de contraseña o el archivo de clave que usa para desbloquear la unidad. Probablemente deberías leer man cryptsetup para los detalles. LUKS es poderoso.

    
respondido por el vixsomnis 17.07.2015 - 18:05
fuente
1

Un SSD puede obtener velocidades de lectura de cerca de 500MiB / s, mientras que con LUKS puede bajar a menos de 15MiB / s.

Computadora portátil con CPU lenta y sin cifrado de hardware en ninguna parte.

Realice pruebas comparativas en LUKS con cascada (Serpenter + Twofish, por ejemplo).

En mi caso, el Samsung 740 EVO 2xSSD (uno en la ranura normal 2.5, el otro en un caddy donde estaba el DVD) da 9943MiB / s en el software Linux RAID 0, mientras que si pongo encima de esa LUKS en cascada, solo da 13.8 MiB / S.

Una gran pérdida cuando se usa LUKS, causado por un procesador lento y un SSD muy rápido.

¡Sin mencionar lo que sucedería al usar las tarjetas 5GiB / S NV.E!

    
respondido por el Anonymous 19.11.2017 - 21:52
fuente

Lea otras preguntas en las etiquetas