-
Data: 2018-11-05 14:52:42
Temat: Re: Laptop z jakim procesorem?
Od: Mateusz Viste <m...@n...pamietam> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Mon, 05 Nov 2018 13:34:58 +0000, Dominik Ałaszewski wrote:
> Od tego są backupy. Zawsze. SSD jako takie też może paść samo z siebie.
Oczywiście. Ale po co mi dodatkowe ryzyko w postaci programowej warstwy
szyfrującej.
>> - nieco obniża czas pracy na aku, niepotrzebnie obciążając CPU
>
> A szyfrowanie "w dysku" to bierze energię z baterii atomowej w tymże
> dysku?
Jakiś narzut zawsze jest, jednak sprzętowe rozwiązania mają to do siebie,
że są znacząco skuteczniejsze od programowych. Poza tym, dysk SSD *i*
*tak* już szyfruje dane na bieżąco, nawet bez ustawionego hasła.
Zahaczenie ptaszka "ATA Password: yes" w BIOS nie kosztuje więc ani
jednego dodatkowego wata.
> Poza tym, współczesne procesory mają sprzętową implementację np.
> AES i narzut jest naprawdę minimalny.
Instrukcje jednak trzeba przesłać, rozkodować, wykonać, a wyniki zwrócić.
No i nie ma żadnej gwarancji że AES-NI (czy tam inny PadLock) zostanie
faktycznie wykorzystane. To zależy od tego jak jest zbudowane dane
rozwiązanie programowe, wersji użytych bibliotek, czy system operacyjny
wpadnie na to by połączyć jedno z drugim, no i od konkretnej metody
szyfrowania którą wybrał użytkownik (jeśli miał wybór). Jasne, wszystko
się da, i wszystko może działać. Ja twierdzę tylko że hasłowanie SSD
ogranicza się do "ustaw hasło i zapomnij", czego w żaden sposób nie można
powiedzieć o alternatywach programowych.
>> - w razie cyrku z hardware, przekładka do innego PC jest mało
>> oczywista
>
> Bo? Jakoś nie mogę dostrzec problemu. Wyjmuję, wkładam, pvscan, vgchange
> -a, lvscan, mount...
Nie potrzeba żadnej dodatkowej wiedzy technicznej mówisz? hmm.
Poza tym, twoje wyjmujesz/wkładasz/pvscan działa wyłącznie pod warunkiem
że system na którym działasz wie czym jest LVM, wie jak wygląda jego
szyfrowanie w danej wersji FSa itd. Jak ratujesz się jakimś liveCD to
różnie to może wyglądać.
>> - nie szyfruje wszystkiego, działa albo tylko na wybranych katalogach,
>> albo na wybranych partycjach (nawet w przypadku tzw. rozwiązań "FDE")
>
> A to już zależy, co kto sobie wybierze i jak zaimplementuje.
Nie zależy, bo nie ma opcji aby BIOS (a tym bardziej UEFI) wystartował z
czegoś zaszyfrowanego. Ten obszar może być malutki i np. ograniczać się
do kodu w MBR lub kilku-megabajtowej partycji pomocniczej, ale jednak
musi być. A potem przy każdym update GRUBa należy się modlić by nic się
nie rozleciało. :)
> Ale co to za siłowanie? Włączasz przy instalacji systemu i zapominasz,
> że masz (no, hasło trzeba wpisywać).
Kolega żyje, zdaje się, w idealnym świecie. Szczerze zazdroszczę.
> No właśnie dla mnie niekoniecznie. Jaką masz pewność, że producent dysku
> stosownych tylnych furtek nie zaimplementował?
Algorytmy szyfrowania LVMa też mogą być dziurawe, historia zna takie
przypadki. No ale pisałem - jak komuś zależy, niech się siłuje. Ja tu
tylko wyrażam moje bardzo prywatne zdanie w temacie.
Mateusz
Następne wpisy z tego wątku
- 05.11.18 14:53 Mateusz Viste
- 05.11.18 15:07 nadir
- 05.11.18 15:29 marfi
- 05.11.18 16:05 nadir
- 05.11.18 19:12 n
- 05.11.18 19:51 Dominik Ałaszewski
- 05.11.18 20:56 Animka
- 05.11.18 21:01 Animka
- 05.11.18 21:03 Animka
- 06.11.18 02:41 Marcin Debowski
- 06.11.18 02:47 Marcin Debowski
- 06.11.18 02:53 Marcin Debowski
- 06.11.18 02:56 Marcin Debowski
- 06.11.18 03:38 Marcin Debowski
- 06.11.18 07:18 Dominik Ałaszewski
Najnowsze wątki z tej grupy
- Play Box TV
- Moda na retro sprzęt
- Wyjścia video kart graficznych (NVIDIA)
- Tani laptop z Carrefoura
- Skanowanie: Canon MG2550S vs HP OfficeJet 6950
- Urządzenie 2 w 1 - discman i zewnętrzny napęd CD/DVD
- Responsywność
- Ciekawostka
- jak ściemnić laptop
- Laptop 7" mocniejszy niż eeepc
- Funbox 3.0 zakres adresów DHCP
- Re: Funbox 3.0 zakres adresów DHCP
- Miernik szybkości netu
- Wymiana SIM Aero2
- Restart PC-ta
Najnowsze wątki
- 2024-07-05 eSIM na czym polega
- 2024-07-15 Roaming poza unią
- 2024-07-16 Jak tanio dzwonic do Wielkiej Brytani?
- 2024-07-16 Dzień bez ICE
- 2024-07-15 Spalinówki płoną doszczętnie
- 2024-07-15 Pojemność akumulatora
- 2024-07-15 Elektryk8i dalej płoną.
- 2024-07-15 Motodziennik #284 NOWY MG HS z hybrydą oraz wraca FORD CAPRI (jako SUV)
- 2024-07-14 [FILM] SAMOCHODY ELEKTRYCZNE DO WIELKIE ŚCIEMA? TYLKO FAKTY!
- 2024-07-14 Znieczulica w narodzie
- 2024-07-13 Protect Your PC with IObit Malware Fighter Pro 11.3.0.1346 Multilingual
- 2024-07-13 Advanced SystemCare Pro 17.5.0.255: Complete Performance and Health Optimization
- 2024-07-15 stara idea nowe hardware
- 2024-07-14 Dzwonek gong z transformatorem
- 2024-07-14 espnow przerywa na jeziorze?