Ist eine SSD-Verschlüsselung von Vorteil?

Ist eine SSD-Verschlüsselung von Vorteil?

Ich habe eine 850 Evo SSD, auf der derzeit Windows 10 installiert ist. Ich plane, in ein paar Tagen Linux im Dual-Boot-Modus zu installieren.

Ich habe einige Linux-Rechner installiert. Während der Installation bietet mir der Assistent die Option, meinen Home-Ordner zu verschlüsseln. Ich habe diese Option nie verwendet (weil ich dachte, das könnte die Leistung beeinträchtigen) und das System funktioniert wie erwartet einwandfrei.

Nachdem ich vor kurzem eine SSD installiert habe, bietet mir Samsung Magician auch die Möglichkeit, mein Laufwerk zu verschlüsseln.Bringt die SSD-Verschlüsselung Vorteile für mein System? Wie funktioniert sie?

Bedenken Sie, dass ich das Thema Linux nur verwendet habe, weil dies mein allererster Kontakt mit der Verschlüsselung von Laufwerken war.

Ich betreibe eini3-2120 @ 3,3 GHz, die nicht über AES New Instructions verfügen

Antwort1

In vielen Linux-Distributionen (einschließlich Ubuntu) gibt es zwei Möglichkeiten, die Verschlüsselung beim Setup zu installieren -

Bei der vollständigen Festplattenverschlüsselung wird eine kleine unverschlüsselte Bootpartition erstellt, die gerade genug Inhalt enthält, um das Betriebssystem zu starten und eine Passphrase zu erhalten. Anschließend wird diese verwendet, um die Hauptpartition und den Rest des IS zu mounten. Dies ist die sicherere Methode, da alle Daten, mit Ausnahme eines genau definierten begrenzten Bereichs, verschlüsselt sind. Die Verwendung von luks – Standard-Smong-Linux-Distributionen – ist problemlos möglich. Dies bedeutet, dass Sie Daten wiederherstellen können, selbst wenn der Computer ausfällt und Sie einen anderen verwenden müssen.

Die alternative Option ist die Verschlüsselung auf Dateiebene. Dabei werden im Allgemeinen nur Dateien in den Home-Verzeichnissen der Benutzer verschlüsselt. Die Implementierung ist konzeptionell komplexer und nicht so sicher (die Verschlüsselung ist gut, aber unerwartete Daten werden möglicherweise nicht verschlüsselt und Hinweise zur Dateigröße können durchsickern – außerdem besteht eine größere Angriffsfläche) – aber da nur einige Dateien verschlüsselt werden, ist die CPU-Auslastung geringer.

Auf Ihrem System wirkt sich die Verwendung der Verschlüsselung spürbar auf die Leistung aus, da die I3-2120-CPU keine AES-NI-Unterstützung zur Beschleunigung der AES-Verschlüsselung/Entschlüsselung bietet.

Antwort2

Auf unverschlüsselte Laufwerke kann problemlos zugegriffen werden, indem Sie Ihren Computer über ein Wiederherstellungsmedium booten und das Superuser-Passwort auf eine beliebige Stelle zurücksetzen oder das Laufwerk zu einem anderen Betriebssystem hinzufügen.

Wenn Ihr System Daten enthält, die durch ein Passwort geschützt werden müssen, sollten diese verschlüsselt werden.

verwandte Informationen