Truecrypt 7.0 accelererar med Intel Westmere

Permalänk
Melding Plague

Truecrypt 7.0 accelererar med Intel Westmere

Version 7.0 av populära krypteringsprogrammet Truecrypt introducerar hårdvaruaccelererad AES med processorer baserade på Intel Westmere.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Mycket bra! dags att gå över till i7 från Q9550 då

Visa signatur

c:\spel

Permalänk
Medlem

Bör påpekas att det är i5-5xx som har hårdvarustöd för AES, därför är det synd att så många laptops släpps med i5-4xx. :/

Edit: Glömde bort desktop helt, så ja, i5-6xx har också hårdvarustöd för AES.

Visa signatur

qw q b

Permalänk

Vad bra

Visa signatur

<signatur>|| i7-930 || Asus P6X58D-E || 6GB Corsair xms3 || HD 6950 || Noctua NH-U12P SE2 || OCZ Revodrive 80GB || Samsung Spinpoint F3 500GB || EcoGreen F2 500GB || WD Blue 500GB || Corsair HX650W || Lian Li PC-v1020 || W7 Home Premium || Samsung SyncMaster EX2200||</signatur>

Permalänk

Utmärkt!

Visa signatur

Asus Maximus II formula, E8400 @ 3.9GHz, 4GB Dominator DDR2, Radeon HD4850.

Permalänk
Medlem

Nice!
En annan av de nya funktionerna som jag tycker är smart är att man kan ställa in truecrypt att auto-mounta en krypterad volym som ligger på ett USB-minne direkt när USB-minnet ansluts till datorn.

Permalänk
Medlem

Äh, det som skulle varit intressant är om det funnits stöd för AMD-processorer, nu finns det inte det och är då inte alls intressant.

Permalänk
Geeks
SweClockers
Skrivet av Marwelln:

Äh, det som skulle varit intressant är om det funnits stöd för AMD-processorer, nu finns det inte det och är då inte alls intressant.

Får nog börja i andra änden, AMD har inte stöd för AESENC. Lär komma i Bulldozer dock.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

Grymt! Riktigt nice till och med

Visa signatur

Varför får inte rika bli rikare? Varför är det så farligt att va rasist? Vad är vitsen med att ha minst en särskrivning per mening? Hur kan man med att ge sig själv ett oseriöst intryck genom att skriva dåligt? 100% av alla mac-ägare kan inte ha fel.

Permalänk
Medlem

Bra utveckling, synd att det bara gäller så dyra processorer.

Visa signatur

Core i5 2500K@4Ghz, 8 Gb Kingston Hyper X 1600 DDR3, MSI Z68-GD55, OCZ Vertex 4, Asus GTX670 DC2, Corsair VX 450.
Kyld av Hyper 212 Plus Evo: Corsair SP120 Quiet PWM, 3 Nexus Real Silent 120 mm @ 7V.

Permalänk
Medlem
Skrivet av Andreas D:

Får nog börja i andra änden, AMD har inte stöd för AESENC. Lär komma i Bulldozer dock.

Så det är redan uteslutet att det inte kommer komma något liknande till AMD med den AMD hårdvaran som finns nu?

Permalänk
Medlem

Har personligen inte märkt att det skulle behövas nån prestandaökning, men kanske beror på hur kräsen man är eller vad man gör med filerna :s
Kanske på gamla riktigt slöa processorer, men då finns ju inte hårdvarustödet ändå

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av f3lix:

Så det är redan uteslutet att det inte kommer komma något liknande till AMD med den AMD hårdvaran som finns nu?

TrueCrypt använder bara de AES-NI instruktioner som Intel implementerat i de flesta av sina Westmere-baserade processorer för att accelerera AES-kryptering. AMD har inte implementerat några sådana instruktioner än, så de har ingenting som TrueCrypt kan använda. Så nej, det kommer inte komma något liknande till AMD förrän AMD har implementerat stöd för accelering av AES-kryptering i sina processorer.

Permalänk
Medlem
Skrivet av perost:

TrueCrypt använder bara de AES-NI instruktioner som Intel implementerat i de flesta av sina Westmere-baserade processorer för att accelerera AES-kryptering. AMD har inte implementerat några sådana instruktioner än, så de har ingenting som TrueCrypt kan använda. Så nej, det kommer inte komma något liknande till AMD förrän AMD har implementerat stöd för accelering av AES-kryptering i sina processorer.

Hade vart kul med nån ingående artikel om olika intruktionsuppsättningar och hur det kan bli 8 ggr segare att räkna ut detta i "mjukvaran".

Visa signatur

Varför får inte rika bli rikare? Varför är det så farligt att va rasist? Vad är vitsen med att ha minst en särskrivning per mening? Hur kan man med att ge sig själv ett oseriöst intryck genom att skriva dåligt? 100% av alla mac-ägare kan inte ha fel.

Permalänk
Medlem
Skrivet av l'o'vet:

Hade vart kul med nån ingående artikel om olika intruktionsuppsättningar och hur det kan bli 8 ggr segare att räkna ut detta i "mjukvaran".

http://software.intel.com/file/24917

Visa signatur

Assembly är ett högnivåspråk.

Permalänk

Intressant och en bra utveckling.

En funderingen:

Om man har en ssd hårddisk som systemdisk så förlorar man väl ändå mycket prestanda genom att ha Truecrypt på den? Och känslig information har man man ju på andra diskar, men samtidigt kör man ofta swapen på systemdisken eller någon annan snabb, likaså kan vissa program spara filer innehållande känslig information på dumma ställen.

Så i.o.m. att fler skaffar allt snabbare systemdisk, så blir väl extra cpu-krävande kryptering för att läsa & skriva information mer viktig väl?

Nå jag tror de flesta enbart kör med truekrypt på den hårddisken som de har den känsliga informationen på och tycker att detta räcker. Annars är just detta något för framtida program och OS tillverkare att tänka på, att man kanske individuellt kan välja swap för vissa program. (hur bra det i praktiken fungerar).
Ett exempel; Spel swapar på en okrypterad ssd hårddisk och word swappar på en slöare krypterad hårddisk.

*edit*
Nu kanske inte Truecrypt gör så mycket på en ssd, det var bara en gissning från min sida.

Visa signatur

[Core i7-3930K med 32GB ram, 2*256GB SSD] & [Core i7 3770K med 16 GB RAM, 256GB SSD] som tillsammans har ett [HD 5850 1GB] och 3st 24".

Permalänk
Hedersmedlem

I praktiken har jag svårt att se hur så ofantligt mycket, räknat i bitar, skulle vara av sådan känslighet att hela partitioner hade behövts krypteras. Det enda jag krypterar är sekretessbelagd dokumentation, och därför skulle jag aldrig komma upp i några större kvantiteter. I och för sig skulle jag kunna tänka mig att kryptera alla konfigurationsfiler för /home, som i så fall stängde access till inloggningsuppgifter och dylikt.

Ovan gäller bara mig privat.

Edit: några har hunnit testa och prestandaökningen är minst sagt stor ifall just AES väljs: Truecrypt 7.0 Linux AES-NI Benchmark with i7-620M on Dell Latitude E6510

Permalänk
Medlem
Skrivet av KimTjik:

I praktiken har jag svårt att se hur så ofantligt mycket, räknat i bitar, skulle vara av sådan känslighet att hela partitioner hade behövts krypteras. Det enda jag krypterar är sekretessbelagd dokumentation, och därför skulle jag aldrig komma upp i några större kvantiteter. I och för sig skulle jag kunna tänka mig att kryptera alla konfigurationsfiler för /home, som i så fall stängde access till inloggningsuppgifter och dylikt.

Ovan gäller bara mig privat.

Ptja. I Os X finns File vault som krypterar hela hemmappen. Slipper man tänka på det sen. Kan man ha allt säkrat i händelse av stulen dator eller besök av Tusse Batong

Visa signatur

Varför får inte rika bli rikare? Varför är det så farligt att va rasist? Vad är vitsen med att ha minst en särskrivning per mening? Hur kan man med att ge sig själv ett oseriöst intryck genom att skriva dåligt? 100% av alla mac-ägare kan inte ha fel.

Permalänk
Medlem
Skrivet av bud_bundy:

...
Om man har en ssd hårddisk som systemdisk så förlorar man väl ändå mycket prestanda genom att ha Truecrypt på den? Och känslig information har man man ju på andra diskar, men samtidigt kör man ofta swapen på systemdisken eller någon annan snabb, likaså kan vissa program spara filer innehållande känslig information på dumma ställen.

Så i.o.m. att fler skaffar allt snabbare systemdisk, så blir väl extra cpu-krävande kryptering för att läsa & skriva information mer viktig väl?

Nå jag tror de flesta enbart kör med truekrypt på den hårddisken som de har den känsliga informationen på och tycker att detta räcker. Annars är just detta något för framtida program och OS tillverkare att tänka på, att man kanske individuellt kan välja swap för vissa program. (hur bra det i praktiken fungerar).
Ett exempel; Spel swapar på en okrypterad ssd hårddisk och word swappar på en slöare krypterad hårddisk.

Inte direkt. Jag har systemkrypterat min ssd. Även mina övriga mekaniska hårddiskar är krypterade.

Permalänk
Avstängd

AES. Jaha. Men om man råkar ha kaskadkryptering då...?

Det har ju alla seriösa. AES används bara normalt för operativsystemet. Men vad vet jag, de flesta data kanske skrivs just på den partitionen. Men all media har man ju på en annan partition/disk.

Får bemöda mig med att uppgradera då och se om jag märker nån skillnad. Tror ändå min Raptor är större flaskhals än allt annat.

Visa signatur

Corsair Obsidian 800D || Corsair HX1000 || ASUS P6T SE || Core i7 920 @2.67GHz (stock) || Thermalright IFX-14 + 2st NF-P14 FLX || 3x2GB Corsair Dominator 1600 || Sapphire HD5870 || WD Raptor 150GB || Windows 7 x64 Home Premium || ZM-MFC3 || LG GGC-H20L || Samsung LED 7-series 46" UE46B7050 Min sida på DVD Profiler!

Permalänk
Medlem

Alla SandForce SSD's har också automatisk AES.

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Skrivet av Orici:

Alla SandForce SSD's har också automatisk AES.

Njae, på pappret ska kontrollern ha stöd för AES, men det finns fortfarande inget sätt att ställa in lösenordet så det finns inte i praktiken. Återförsäljarna (OCZ, Mushkin, Corsair) väntar alla på SandForce som arbetar på en lösning (mjukvara där man kan ställa in lösenordet).

Permalänk
Hedersmedlem
Skrivet av l'o'vet:

Ptja. I Os X finns File vault som krypterar hela hemmappen. Slipper man tänka på det sen. Kan man ha allt säkrat i händelse av stulen dator eller besök av Tusse Batong

Beroende på vilken version som körs är det möjligt i samtliga operativsystem med inbyggd eller extern kryptering. Det enda jag menade är att prestandalyftet som just TrueCrypt med AES erbjuder inte är särskilt nödvändigt för mig, eftersom inga större mängder bitar behöver bearbetas. Det tar liksom inte längre tid än hårddiskens accesstid ändå.

...

Någon nämnde multipel eller kaskad kryptering, men i de fallen är prestandaförbättringen marginell.

Permalänk
Medlem

Vill så gärna testa nya TrueCrypt men jag har bara en Conroe-kärna.

Visa signatur

Ryzen 1700 | ASRock X370 Gaming K4 | 16 GB G.Skill Flare X | Corsair AX 750W | Noctua NH-D15 | Samsung EVO 960 | Fractal Design Define C

Permalänk

AMD har tagit del av kakan

Skrivet av Marwelln:

Äh, det som skulle varit intressant är om det funnits stöd för AMD-processorer, nu finns det inte det och är då inte alls intressant.

Hej,

Det är klart iaf. jag kan inte tänka mig att amd inte har varit med. Utan amd har haft dialoger lika så för intel. Mycket politik över det där. Politik = pengar = Intel

Jag kan ha fel där dock min gissning.

Visa signatur

OS: Windows 11 Prro | Chassi: Fractal Design Define 7 Svart | Moderkort: Asus Rog Strix Z390-F Gaming | Kylning: Corsair CPU Cooling Hydro H100X / 2*240mm | CPU: I9 Socket-LGA1151, 8-Core (16-Thread) 3.60GHz@5Gh (1.33v) | PSU: Corsair 1200W | HDD: Corsair SSD 120GB (OS), Intel 256GB SSD (Games), Seagate 1TB HDD (APPS/DL), Seagate 1TB HDD (Recordings) | RAM: Corsair 32GB (2x16GB) DDR4 3200MHz CL16 Vengeance LPX | GPU: Gigabyte GTX 980 Ti 6GB | Monitor: HP Omen 27, TN-panel, 27", 165Hz och Nvidia G-Sync

Permalänk
Medlem

Det inbyggda hårdvarustödet för AES är som en fis i rymden i dagsläget. Har man en så pass modern processor så märker man ändå ingen skillnad, det skulle vara om man använder raidade SSD'er och kopierar krypterade hdfilmer på dessa. Och då gäller det som redan sagt att man inte använder någon form av kaskadkryptering.

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem
Skrivet av KimTjik:

Beroende på vilken version som körs är det möjligt i samtliga operativsystem med inbyggd eller extern kryptering. Det enda jag menade är att prestandalyftet som just TrueCrypt med AES erbjuder inte är särskilt nödvändigt för mig, eftersom inga större mängder bitar behöver bearbetas. Det tar liksom inte längre tid än hårddiskens accesstid ändå.

...

Någon nämnde multipel eller kaskad kryptering, men i de fallen är prestandaförbättringen marginell.

Nej, det är väl att överdriva lite? Visserligen blir inte skillnaden i % långt ifrån den med enbart AES men den är ju fortfarande väldigt stor (i fallen där AES är inblandad) om man litar på benchmarken som länkades. Kör man tex AES-Twofish-Serpent kostar det tex bara ~5% mer än Twofish-Serpent, jämfört med ~25% mer i den gamla versionen. Eller om vi jämför Twofish-AES som bara kostar ~15% mer än ren Twofish nu, jämfört med i den tidigare versionen då den kostade ~100% mer, tack vare att AES är så snabbt är det alltså nästan gratis att lägga på den om man kör Twofish, det måste väl ändå ses som en ganska stor förbättring?!

Permalänk
Hedersmedlem
Skrivet av vb:

Nej, det är väl att överdriva lite? ... det måste väl ändå ses som en ganska stor förbättring?!

Det är relativt beroende på hur stor datamängd det rör sig om och ifall det verkligen blir flaskhalsen totalt sett. Det krävs hög kontinuerlig hårddiskprestanda för att kunna märka av förbättringarna.

För mig är vinsten marginell. För någon annan kanske det är möjligt att i annat än tester få bättre verklig prestanda.

Permalänk
Medlem

Det viktigaste för mig är den förmodade förlängda batteritiden på en bärbar då AES körs i hårdvara. Borde vara märkbart bättre ifall hela systemet är krypterat.

Visa signatur

AMD X2 4000+ | 4096 MB | 320 GB RAID1 | Vista x64 / Ubuntu x64 || VIA EPIA 800 512 MB / Ubuntu server

Permalänk
Skrivet av zeagan:

Det inbyggda hårdvarustödet för AES är som en fis i rymden i dagsläget. Har man en så pass modern processor så märker man ändå ingen skillnad, det skulle vara om man använder raidade SSD'er och kopierar krypterade hdfilmer på dessa. Och då gäller det som redan sagt att man inte använder någon form av kaskadkryptering.

Den sista meningen du sa där.

Det finns stora och tunga data centers som nyttjar cryptering till max. och är fallet då man kan få ner tiden genom att ha acceleration så är det mycket tid man vinner. Tänk dig den mängd data gånger och cryptering gånger den tid det tar och kan halvera tiden och mer. Ja det är väldigt intressant för medelstora företag och mindre för den konsument för snabba processorer ni pratar om. Den är menat till en viss grupp så den är väldigt intressant.

Visa signatur

OS: Windows 11 Prro | Chassi: Fractal Design Define 7 Svart | Moderkort: Asus Rog Strix Z390-F Gaming | Kylning: Corsair CPU Cooling Hydro H100X / 2*240mm | CPU: I9 Socket-LGA1151, 8-Core (16-Thread) 3.60GHz@5Gh (1.33v) | PSU: Corsair 1200W | HDD: Corsair SSD 120GB (OS), Intel 256GB SSD (Games), Seagate 1TB HDD (APPS/DL), Seagate 1TB HDD (Recordings) | RAM: Corsair 32GB (2x16GB) DDR4 3200MHz CL16 Vengeance LPX | GPU: Gigabyte GTX 980 Ti 6GB | Monitor: HP Omen 27, TN-panel, 27", 165Hz och Nvidia G-Sync