Estou mudando para o Linux quando o novo SSD chegar. O SSD oferece desempenho aprimorado, então pensei em criptografar tudo.
Mas então eu comecei a pensar no TRIM e na coleta de lixo na unidade. Uma unidade criptografada LUKS afetará o sistema de coleta de lixo? (APARAR).
Não. Um bloco vazio ainda será listado como vazio e, portanto, será TRIMed.
Mesmo que sua unidade seja criptografada, ela não sabe nada sobre criptografia, apenas onde estão os dados (e qual espaço não é usado no momento). Então tudo ficará bem.
Quanto ao desempenho, não sei como o impacto pode ser. Parece que certas otimizações no SSD podem não funcionar, mas não consigo descobrir quais exigem conhecimento sobre os dados reais, portanto provavelmente não haverá impacto do ponto de vista de armazenamento.
Observe que a criptografia requer ciclos extras de CPU, portanto o impacto pode ser perceptível lá.
fonte
De
man 5 crypttab
:fonte
A maioria dos tutoriais que li sobre a configuração de unidades LUKS solicita a você
badblocks
toda a unidade com dados aleatórios primeiro. Dessa forma, um invasor não pode saber quais setores contêm dados e quais ainda não foram usados. Essas informações podem ser usadas para descobrir coisas sobre os dados e correlacionar-se com outras informações baseadas no tempo que podem levar a um comprometimento.Portanto, mesmo que os módulos LUKS suportassem o envio de grupos de blocos não utilizados para o TRIM, você não desejaria fazê-lo.
fonte
Sim para o Fedora 17 mais recente com atualizações de teste
http://vpv.kapsi.fi/blog/2012/07/ssd-trimdiscard-on-fedora-17-with-encypted-partitions/
fonte