¿Recomienda el cifrado LUKS en un SSD (soporte TRIM)?

¿Recomienda el cifrado LUKS en un SSD (soporte TRIM)?

Tengo una computadora portátil (Dell Inspiron 11z) y una SSD (Samsung de 128 GB) en pedido. En mi computadora portátil actual, tengo un disco duro giratorio y uso cifrado LVM y LUKS.

Me gustaría usar LUKS en el SSD pero después de investigar un poco no estoy seguro de si esto es deseable/posible. Parece que LUKS (¿posiblemente???) puede impedir que TRIM funcione.

No puedo encontrar ninguna información concreta sobre esto y mucha información sobre SSD, como alineación, etc., parece estar desactualizada.

¿TRIM funcionará con LUKS? Debido a que una computadora portátil puede ser propensa a ser robada, me gusta que mis datos estén correctamente cifrados, por lo que esto es importante para mí.

Respuesta1

TRIM no funciona para particiones cifradas LUKS porque los datos que se escriben en el disco están cifrados, incluso si un bloque está "vacío" según el sistema de archivos. Desde cryptsetup 1.4 y posteriores (suministrado con 12.04 Precise) y Linux 3.1 (no suministrado con Precise), TRIMpoderestar habilitado (no está habilitado de forma predeterminada por razones de seguridad). Ver tambiénTRIM en un SSD cifrado

Si comienza a notar una gran disminución en el rendimiento, debería considerar hacer una copia de seguridad de los datos.limpiando tu SSDy devuelva los datos. (Esto también puede ser una reinstalación)

Ya sea que TRIM sea compatible o no con particiones cifradas LUKS, ciertamente lo habilitaría a menos que sus datos no valgan nada.

Respuesta2

LUKS no permite TRIM por defecto, debido apreocupaciones de seguridad.

Sin embargo, si tienes las versiones correctas de kernel y cryptsetup, puedes habilitarlo, ya sea manualmente o al arrancar.

He publicado una guía paso a paso.para habilitar TRIM con particiones cifradas LUKS en Ubuntu 12.04 o cualquier Debian con cryptsetup 1.4+ y Kernel 3.1+. (No dudes en copiarlo aquí si algunas pautas de Askubuntu lo consideran necesario).

Respuesta3

Consulte la opción "--allow-discards" en la página del comando man cryptsetup(8) y la opción "descartar" en la página del comando man crypttab(5).

Respuesta4

Es posible recortarlo manualmente con fstrimuna herramienta si todo está configurado correctamente (el tema se trata en varios procedimientos). Aparte del soporte "recortado", la velocidad disminuye dramáticamente, por lo que las ventajas del uso de SSD con luks son cuestionables.

información relacionada