Truecrypt 7.0 accelererar med Intel Westmere

Permalänk
Avstängd
Skrivet av KimTjik:

I praktiken har jag svårt att se hur så ofantligt mycket, räknat i bitar, skulle vara av sådan känslighet att hela partitioner hade behövts krypteras. Det enda jag krypterar är sekretessbelagd dokumentation, och därför skulle jag aldrig komma upp i några större kvantiteter. I och för sig skulle jag kunna tänka mig att kryptera alla konfigurationsfiler för /home, som i så fall stängde access till inloggningsuppgifter och dylikt.

Ovan gäller bara mig privat.

Edit: några har hunnit testa och prestandaökningen är minst sagt stor ifall just AES väljs: Truecrypt 7.0 Linux AES-NI Benchmark with i7-620M on Dell Latitude E6510

Det finns egentligen ingen bra anledning att inte kryptera rubbet. Alla moderna os läcker information som såll i pagefiler, temporära filer, autosave o.dyl. Krypterar du ett dokument i ett filsystem så läses ju dokumentet in, krypteras och skrivs till disk. Det finns ingen som garanterar att den krypterade filen skrivs till samma plats. Det är rentav osannolikt, speciellt för stora filer då originalet plockas bort först efter att den krypterade kopian lagrats. Använder du dessutom samma lösenord på flera filer räcker det med att ett fragment av en av dessa filer finns kvar som läsbar sektor för att en known plaintext-attack ska vara möjlig och med lite (o)tur då återskapa hela nyckeln för alla filer.

Transparent kryptering löser fler problem än de skapar. Min erfarenhet av TrueCrypt när jag körde Windows var nästan bara positiv och någon prestandaförlust att tala om märkte jag aldrig av. Och detta på gamla Athlon Thunderbird, PIIIor och liknande, även i kombination med en raptordisk. Har man en SSD kan man dock mycket väl vinna stort med hårdvaruaccelerering.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Hedersmedlem

Visst har du rätt i sak, MBY. Jag kommer ändå inte ha något större behov. Kalla det en kombination av livsstil och strategi, men hur som är just den här sidan av säkerhet inte min första prioritet. Säkerhet av större vikt för mig är att säkra lagringen.