Ubuntu 11.10 Oneiric wird nicht mit Cryptsetup 1.4 ausgeliefert, Precise jedoch. Ich weiß nicht, ob Cryptsetup auf Oneiric aktualisiert werden kann oder nicht. Da Precise in einem Monat veröffentlicht wird, können Sie auch auf diese Version warten, bevor Sie TRIM mit verschlüsselten Partitionen in Betracht ziehen. Der Kernel kann danach jederzeit aktualisiert werden.
Von http://code.google.com/p/cryptsetup/wiki/Cryptsetup140 :
Unterstützung - Option "Allow-Discards" zum Zulassen von Discards / TRIM-Anforderungen.
Seit Kernel 3.1 unterstützen dm-crypt-Geräte optional (nicht standardmäßig) TRIM-Befehle (Block Discards).
Wenn Sie diesen Vorgang aktivieren möchten, müssen Sie ihn bei jeder Aktivierung mit --allow-discards manuell aktivieren
cryptsetup luksOpen --allow-discards /dev/sdb test_disk
WARNUNG: Es gibt verschiedene Sicherheitsfolgen. Bitte lesen Sie mindestens
http://asalor.blogspot.com/2011/08/trim-dm-crypt-problems.html,
bevor Sie es aktivieren.
Wie Sie sehen können, ist diese Funktion aufgrund der im verlinkten Blog erwähnten Sicherheitsminderung standardmäßig nicht aktiviert. Wenn Sie also Cryptsetup für Kernel 3.0 (das mit Precise gelieferte) verwenden, haben Sie keine TRIM-Unterstützung für Ihre verschlüsselten Partitionen. Nach dem Upgrade auf 3.1+ haben Sie immer noch keine, es sei denn, Sie aktivieren es.
Dazu müssen Sie /etc/crypttab
nach der Installation bearbeiten (nicht sicher, ob dies während der Installation möglich ist) und die discard
Option hinzufügen . Siehe auch crypttab (5) .