Šifrování SSD (TrueCrypt)
Moderátoři: morke, Igoreso, Loki5567
- st3nl3y
- Začátečník
- Registrován: 12. úno 2009
- Bydliště: Praha
Šifrování SSD (TrueCrypt)
Máte někdo zkušenosti s šifrováním SSD? Zatím jsem toho moc nevygooglil, ale vypadá to, že při použití Truecryptu nefunguje trim. Někde jsem se dočetl, že pomůže zašifrovat jen oddíl s daty a dále vytvořit prázdný oddíl, který se nešifruje (cca 10-15%)?
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Šifrování SSD (TrueCrypt)
Trimm nebo garbage collection funguje tak, že SSD zná samotnej filesystem, samo se na něj dívá a ví co je co a co je volnej prostor co se může vyčistit a zarovnat.
Pokud na SSD neni filesystem kterému by ono samo rozumělo, nemůže logicky nic takového provádět.
Pokud je zašifrovaný celý, tak trimm logicky fungovat nebude. Nebude fungovat ani garbage collection, atd, takže se časem komplet sesype. Pokud máš zašifrovanej třeba velkej soubor a kořenovej adresář neni a tam jsou win, trimm tam bude a b celej zašifrovanej prostor toude vnímat jako obrovskej soubor co nejde trimmovat, ala vše co se stane na šifrované jednotce nebude trimmováno protože SSD ani neví co se tam děje, pro něj dochází pouze k naprosto random změnám dat.
Pokud na SSD neni filesystem kterému by ono samo rozumělo, nemůže logicky nic takového provádět.
Pokud je zašifrovaný celý, tak trimm logicky fungovat nebude. Nebude fungovat ani garbage collection, atd, takže se časem komplet sesype. Pokud máš zašifrovanej třeba velkej soubor a kořenovej adresář neni a tam jsou win, trimm tam bude a b celej zašifrovanej prostor toude vnímat jako obrovskej soubor co nejde trimmovat, ala vše co se stane na šifrované jednotce nebude trimmováno protože SSD ani neví co se tam děje, pro něj dochází pouze k naprosto random změnám dat.
- zombux
- Odborník PCT
- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
Re: Šifrování SSD (TrueCrypt)
jen bych doupřesnil, že TRIM se píše s jedním "M"...
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
- st3nl3y
- Začátečník
- Registrován: 12. úno 2009
- Bydliště: Praha
Re: Šifrování SSD (TrueCrypt)
Chápu tedy spravně, že to s tím prázdným oddílem, jak jsem psal, je v praxi defacto k ničemu?
- urban.novak
- Začátečník
- Registrován: 04. kvě 2009
Re: Šifrování SSD (TrueCrypt)
Chápete to zcela špatně. Vytvořením prázdného oddílu zrychlíte SSD a také prodloužíte jeho životnost - usnadníte tím řadiči práci při při uklízení a snížíte http://en.wikipedia.org/wiki/Write_amplification.
DOC_ZENITH taky píše úplný blbosti. Řadič SSD nerozumí filesystémům, resp. teoreticky by to umět mohl, ale nevím o tom, že by takový řadič existoval. Garbage collection bude fungovat bude i na zašifrovaném SSD a taky nevidím žádny důvod proč by se mělo SSD kvůli šifrování sesypat. Já už více než rok bez problémů provozuji X25-M 80GB zašifrovaný truecryptem.
DOC_ZENITH taky píše úplný blbosti. Řadič SSD nerozumí filesystémům, resp. teoreticky by to umět mohl, ale nevím o tom, že by takový řadič existoval. Garbage collection bude fungovat bude i na zašifrovaném SSD a taky nevidím žádny důvod proč by se mělo SSD kvůli šifrování sesypat. Já už více než rok bez problémů provozuji X25-M 80GB zašifrovaný truecryptem.
st3nl3y píše:Chápu tedy spravně, že to s tím prázdným oddílem, jak jsem psal, je v praxi defacto k ničemu?
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Šifrování SSD (TrueCrypt)
SSD čučí na samotnej filesystem tak to je. Proto třeba tak dlouho nic z těchto technologií nefungovalo na macu, protože firmware těch SSD neuměly pracovat s tim filesystémem. Garbage collection funguje prostě tak že si SSd ve volném čase promazává oblasti kde jsou data co již byly ve filesystemu označena za smazané. Trimm to ještě zlepšuje že to dělá rovnou při mazání. Pokud se toto však děje na zašifrovaném oddílu, logicky tento mechanizmus fungovat nemůže, nevim ani jak by mohl. To je to saméí jako SSD v raidu. Taky tam nic takového nefunguje a sám jsem to tak provozoval dost dlouho takže vim o čem mluvim. Výkon šel do kopru. Byl bych docela rád kdyby jsi svou teorii dokázal testem sekvenčího zápisu na té tvé X25-M, a uvidíme v jakém stavu je.
- KAR
- Začátečník
- Registrován: 16. kvě 2004
- Bydliště: Olomoucký kraj
Re: Šifrování SSD (TrueCrypt)
Již před časem jsem se přestal o technologie zajímat, nyní bych ale potřeboval udělat upgrade PC i notebooku. Mám jeden důležitý dotaz: je tedy možné SSD nějakým způsobem šifrovat bez nějakých dalších problémů? Co pamatuji, tak v době nástupu SSD to možné nebylo a ani teď to není dořešená otázka, jak se z diskuse výše zdá.
Momentálně je pro mě Truecrypt nutností a tak šifrování je hlavním kritériem zda brát/nebrát SSD.
Momentálně je pro mě Truecrypt nutností a tak šifrování je hlavním kritériem zda brát/nebrát SSD.
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Šifrování SSD (TrueCrypt)
Jak již bylo řečeno výše. Pokud tam budeš mít šifrovanej kontejnér na disku, nebude to velkej problém. Pokud chceš šifrovat kompat vše včetně filesystemu, tak to problém bude.
- elcrys
- Začátečník
- Registrován: 29. srp 2006
Re: Šifrování SSD (TrueCrypt)
Sranda je, že spousta ssd disků podporuje HW šifrování (AES 128b nebo 256b) bez jakéhokoliv dopadu na výkon nebo cokoliv jiného, ale recenzenti tuto vlastnost vytrvale ignorují. Údajně to funguje přes ATA password v biosu, ale celkem rád bych si o tom početl něco bližšího, protože bych rád šifroval i u budoucího ssd a SW řešení přináší u systémového disku mnoho problémů.
- KAR
- Začátečník
- Registrován: 16. kvě 2004
- Bydliště: Olomoucký kraj
Re: Šifrování SSD (TrueCrypt)
Potřebuji šifrovat celý disk, především i os. Kontejner pro mě tedy není řešení.
Elcrysova poznámka je zajímavá. Neví o tom někdo něco?
Elcrysova poznámka je zajímavá. Neví o tom někdo něco?
- pepak.net
- Začátečník
-
- Registrován: 14. srp 2006
Re: Šifrování SSD (TrueCrypt)
Základní problém je, že k tomuhle šifrování neexistují žádné spolehlivé informace, pouze dlouhá historie zpackaných řešení. Za těchto okolností 1) recenzenti nemají co popisovat, protože nemají z čeho vyjít, a 2) by to používal jenom blázen.elcrys píše:Sranda je, že spousta ssd disků podporuje HW šifrování (AES 128b nebo 256b) bez jakéhokoliv dopadu na výkon nebo cokoliv jiného, ale recenzenti tuto vlastnost vytrvale ignorují. Údajně to funguje přes ATA password v biosu, ale celkem rád bych si o tom početl něco bližšího, protože bych rád šifroval i u budoucího ssd a SW řešení přináší u systémového disku mnoho problémů.
Zase tak mnoho problémů u SW řešení není, aspoň u těch komerčních ne (TrueCrypt je na tom trochu jinak v důsledku toho, že upřednostnil jednoduchost a kompatibilitu se stávajícím kódem před účelností, takže pro šifrování systému používá docela nešikovný formát kontejneru).
- Hanz258
- Nováček
-
- Registrován: 29. dub 2015
Re: Šifrování SSD (TrueCrypt)
Dobrý den, chtěl bych se zeptat, jestli je nějaké řešení, jak zašifrovat M.2 SSD disk na Windows 7. Na Windows 8 funguje bez problému Bitlocker, ale šifrování přes Truecrypt na Windows 7 se neprovede. Díky za rady
- Sk1X1
- Začátečník
-
- Registrován: 15. srp 2014
- Bydliště: Plzeň
Re: Šifrování SSD (TrueCrypt)
Kterou verzi TrueCrypt používáš? Mám takový pocit, že minulý rok TrueCrypt "skončil" a s poslední verzí už šifrovat nejde. Na netu by jsi ale určitě ještě někde našel tu předchozí.
Corsair 400R Carbide Series, EVGA SuperNova G2 750W, MSI Z170A KRAIT GAMING, Intel Core i7-6700K, Scythe SCMGD-1000 Mugen MAX, Sapphire Radeon RX 470 NITRO+ 8GB DDR5, CRUCIAL Ballistix Sport LT Single Ranked 2400MHz CL16 2x8GB, LG 23MP75HM, Trust GXT 280, ConnectIT CI-78
- cameroncz
- Středně pokročilý
- Registrován: 24. pro 2012
Re: Šifrování SSD (TrueCrypt)
jo, poslední dobrá verze je 7.1a, naštěstí je pořád spousta linků kde ji lze sehnat.
CPU: 9900k @ 5Ghz @ D15 GPU: EVGA 980ti SC+ MB:ASUS ROG STRIX Z390-H RAM: 32GB HDD: WD Red 2TB SSD: 970 EVO 500GB, 850 PRO 1TB CASE: CM Storm Stryker Monitor: 27" PG279Q PSU: Corsair RM750i
- Hanz258
- Nováček
-
- Registrován: 29. dub 2015
Re: Šifrování SSD (TrueCrypt)
Použil jsem 7.1 a stejně furt to samý
- bonavox
- Začátečník
-
- Registrován: 31. srp 2006
Re: Šifrování SSD (TrueCrypt)
Pozor na šifrování celého systémového oddílu Truecryptem.
Já už na to jednou dojel. Zašifroval se systémový disk, pak Windows 7 jednou udělaly nějakou opravu při které musely restartovat (takové to "nevypínejte počítač, probíhá aktualizace") a po restartu už to nenaběhlo. Na ten disk už jsem se pak nijak nedostal, což mou důvěru ve spolehlivost šifrování systémového disku dost nalomilo ...
Já už na to jednou dojel. Zašifroval se systémový disk, pak Windows 7 jednou udělaly nějakou opravu při které musely restartovat (takové to "nevypínejte počítač, probíhá aktualizace") a po restartu už to nenaběhlo. Na ten disk už jsem se pak nijak nedostal, což mou důvěru ve spolehlivost šifrování systémového disku dost nalomilo ...
Podpis může být maximálně “50 bodů vysoký”, akorát že už nikdo neřekne, kolik řádků těch 50 bodů je. Tak raději pro jistotu nic … PRAVIDLA VIVAT!
- Sk1X1
- Začátečník
-
- Registrován: 15. srp 2014
- Bydliště: Plzeň
Re: Šifrování SSD (TrueCrypt)
Nejsem si jistej, která poslední verze je ta správná.
Co přesně znamená, že se to neprovede?
Co přesně znamená, že se to neprovede?
Corsair 400R Carbide Series, EVGA SuperNova G2 750W, MSI Z170A KRAIT GAMING, Intel Core i7-6700K, Scythe SCMGD-1000 Mugen MAX, Sapphire Radeon RX 470 NITRO+ 8GB DDR5, CRUCIAL Ballistix Sport LT Single Ranked 2400MHz CL16 2x8GB, LG 23MP75HM, Trust GXT 280, ConnectIT CI-78