Ich bin dabei, Xubuntu 16.04.2 LTS auf einem Dell Latitude D630-Laptop zu installieren, und ich versuche herauszufinden, ob eine vollständige Festplattenverschlüsselung eine gute Idee ist. Ich hätte wirklich gerne eine Verschlüsselung, obwohl dies keine absolute Notwendigkeit ist. Ich habe konkurrierende Behauptungen bezüglich der Auswirkungen auf die Leistung gesehen, also habe ich versucht, die Auswirkungen auf dieses System abzuschätzen (Intel Core 2 Duo T7100 / 1,8-GHz-Prozessor, Festplatte mit 5400 U / min, 2 GB RAM? (Es ist als 2 oder aufgeführt) 2 x 1 GB). Ich benutze den Computer meistens nur zum Schreiben, für den allgemeinen Internetzugang und für ziemlich grundlegende Aufgaben. Werde ich einen erheblichen Leistungsabfall feststellen? Weniger durch reine Hausordnerverschlüsselung? Insbesondere gibt es bestimmte Prozessor- / RAM-Ebenen / etc, dass man FDE effizient arbeiten lassen muss?
quelle
Antworten:
Performance
Die Festplattenverschlüsselung führt zu einem kleinen, aber messbaren Leistungsabfall, da der Computer während des Festplattenzugriffs einen zusätzlichen Schritt ausführen muss. Der Flaschenhals eines Systems mit Spezifikationen wie Ihrer ist jedoch fast immer die Festplatte selbst und nicht die für die Ver- oder Entschlüsselung erforderliche Verarbeitungsleistung.
Wenn Sie weniger Daten verschlüsseln (z. B. nur das Home-Verzeichnis anstelle des gesamten Systems), ist der Leistungsunterschied aus offensichtlichen Gründen geringer. Dies gilt nur, wenn Sie in beiden Fällen dasselbe Verschlüsselungsschema verwenden! Die von Ubuntu angebotene Home-Verzeichnis-Verschlüsselung verwendet eCryptfs im Gegensatz zu dm-crypt für die vollständige Festplattenverschlüsselung. Ersteres ist bekanntermaßen langsamer als Letzteres, bietet jedoch mehr Flexibilität (dh Verschlüsselung nur einer Teilmenge von Dateien in einem Dateisystem und mit unterschiedlichen Schlüsseln, z. B. für unterschiedliche Benutzer).
Große Probleme
Sie verlieren alle verschlüsselten Dateien, wenn Sie den Schlüssel oder das Kennwort verlieren (z. B. aufgrund von Vergesslichkeit, einem teilweisen Festplattenfehler oder einem Fehler bei der Neupartitionierung). Daher ist es sehr wichtig, die Schlüsseldatei zu sichern und eine Notiz mit dem Passwort an einem oder (noch besser) sichereren Ort aufzubewahren. Die Schlüsseldatei ist nicht mit dem Kennwort identisch und kann auch nicht die andere ersetzen. (Tatsächlich wird das Passwort verwendet, um den Schlüssel zu entschlüsseln, der zum Entschlüsseln der Daten benötigt wird.)
quelle