¿Es beneficioso el cifrado SSD?

¿Es beneficioso el cifrado SSD?

Tengo un SSD 850 Evo que actualmente tiene instalado Windows 10. Estoy planeando instalar Linux en unos días con arranque dual.

He instalado algunas máquinas Linux. Durante la instalación, el asistente me ofrece la opción de cifrar mi carpeta de inicio. Nunca usé esa opción (porque pensé que podría disminuir el rendimiento) y el sistema funciona bien como se supone.

Ahora que instalé recientemente un SSD, Samsung Magician también me ofrece cifrar mi disco. Entonces,¿El cifrado SSD aporta beneficios a mi sistema? ¿Cómo funciona?

Tenga en cuenta que sólo utilicé el tema de Linux porque fue mi primer contacto con las unidades de cifrado.

estoy ejecutando uni3-2120 a 3,3 GHz, que no tienen nuevas instrucciones AES

Respuesta1

En muchas distribuciones de Linux (incluido Ubuntu) hay 2 formas principales de instalar el cifrado en la configuración:

El cifrado completo del disco crea una pequeña partición de arranque que no está cifrada con lo suficiente para iniciar el sistema operativo y obtener una frase de contraseña, y luego usarla para montar la partición principal y el resto del IS. Es la forma más segura de hacerlo porque, excluyendo un área limitada bien definida, todos los datos están cifrados. Está bien usar luks, que es estándar entre las distribuciones de Linux, lo que significa que puedes recuperar datos incluso si la computadora falla y necesitas usar otra.

La opción alternativa es el cifrado a nivel de archivo. Por lo general, esto solo cifra archivos en los directorios de inicio de los usuarios. Es conceptualmente más complejo de implementar y no tan seguro (el cifrado es bueno, pero los datos inesperados pueden no estar cifrados y se pueden filtrar pistas en el tamaño del archivo -I y tiene una superficie de ataque más grande) - pero como solo cifra algunos archivos requiere menos CPU.

En su sistema, el uso del cifrado tendrá un impacto notable en el rendimiento porque la CPU I3-2120 no tiene soporte aes-ni para acelerar el cifrado/descifrado AES.

Respuesta2

Se puede acceder fácilmente a las unidades no cifradas iniciando su máquina a través de un medio de recuperación y restableciendo la contraseña de superusuario a lo que sea o agregando la unidad a otro sistema operativo.

Si tiene datos en su sistema que deben protegerse con contraseña, deben estar cifrados.

información relacionada