У меня есть SSD 850 Evo, на котором сейчас установлена Windows 10. Через несколько дней я планирую установить Linux для двойной загрузки.
Я установил несколько машин Linux. Во время установки мастер предлагает мне зашифровать домашнюю папку. Никогда не использовал эту опцию (потому что думал, что это может снизить производительность), и система работает нормально, как и предполагалось.
Теперь, когда я недавно установил SSD, Samsung Magician предлагает мне также зашифровать мой диск. Итак,приносит ли шифрование SSD пользу моей системе? Как это работает?
Имейте в виду, что я использовал тему Linux только потому, что это был мой первый опыт работы с шифрованными дисками.
Я управляюi3-2120 @ 3.3 ГГц, которые не имеют новых инструкций AES
решение1
Во многих дистрибутивах Linux (включая Ubuntu) есть 2 основных способа установки шифрования при установке:
Полное шифрование диска создает небольшой загрузочный раздел, который не зашифрован, с достаточным количеством материала для запуска ОС и получения парольной фразы, а затем использует его для монтирования основного раздела и остальной части IS. Это более безопасный способ, поскольку, за исключением четко определенной ограниченной области, все данные зашифрованы. Это нормально, используя luks - что является стандартом среди дистрибутивов Linux, то есть вы можете восстановить данные, даже если компьютер выйдет из строя и вам нужно будет использовать другой.
Альтернативный вариант — шифрование на уровне файлов. Обычно это шифрует только файлы в домашних каталогах пользователей. Это концептуально сложнее в реализации и не так безопасно (шифрование хорошее, но неожиданные данные могут не быть зашифрованы, а подсказки могут просочиться в размер файла -I и у него большая поверхность атаки) — но поскольку это шифрует только некоторые файлы, это менее интенсивно использует процессор.
Использование шифрования в вашей системе окажет заметное влияние на производительность, поскольку процессор I3-2120 не поддерживает aes-ni для ускорения шифрования/дешифрования AES.
решение2
Доступ к незашифрованным дискам можно легко получить, загрузив компьютер с носителя для восстановления и сбросив пароль суперпользователя на любой другой или добавив диск в другую ОС.
Если в вашей системе есть данные, которые необходимо защитить паролем, их следует зашифровать.