-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!feeds.phibee-telecom.net!feeder.erje.net!2.eu.feeder.erje.net!feeder1-2.p
roxad.net!proxad.net!feeder1-1.proxad.net!cleanfeed1-a.proxad.net!nnrp3-2.free.
fr!not-for-mail
From: Mateusz Viste <m...@n...pamietam>
Subject: Re: Laptop z jakim procesorem?
Newsgroups: pl.comp.pecet
References: <5bdaea1a$0$492$65785112@news.neostrada.pl>
<5bdd8c14$0$495$65785112@news.neostrada.pl>
<5bdd9180$0$3728$426a74cc@news.free.fr>
<5bdd9d08$0$484$65785112@news.neostrada.pl>
<5bddd5dc$0$495$65785112@news.neostrada.pl>
<5bddd7c7$0$15503$426a74cc@news.free.fr>
<5bddd97d$0$508$65785112@news.neostrada.pl>
<K8qDD.354749$2D.164739@fx12.ams1> <prlbrp$68m$1@node1.news.atman.pl>
<5bde97c0$0$508$65785112@news.neostrada.pl>
<5bdec282$0$523$65785112@news.neostrada.pl>
<5bdec69c$0$491$65785112@news.neostrada.pl>
<prmsu1$t2m$1$Adam@news.chmurka.net>
<5bdf0014$0$476$65785112@news.neostrada.pl>
<5bdf01b5$0$511$65785112@news.neostrada.pl>
<5bdf029a$0$15186$426a34cc@news.free.fr>
<5bdf0452$0$523$65785112@news.neostrada.pl>
<5bdf06b6$0$15186$426a34cc@news.free.fr>
<5bdf0a57$0$501$65785112@news.neostrada.pl>
<5bdf0ff2$0$3747$426a34cc@news.free.fr> <prpc99$4n5$1@news.vectranet.pl>
<5be04219$0$11042$426a74cc@news.free.fr> <prpgu2$5s5$1@news.vectranet.pl>
User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Date: 05 Nov 2018 13:52:42 GMT
Lines: 67
Message-ID: <5be04b29$0$5489$426a74cc@news.free.fr>
Organization: Guest of ProXad - France
NNTP-Posting-Date: 05 Nov 2018 14:52:42 CET
NNTP-Posting-Host: 82.64.0.151
X-Trace: 1541425962 news-3.free.fr 5489 82.64.0.151:46476
X-Complaints-To: a...@p...net
Xref: news-archive.icm.edu.pl pl.comp.pecet:1260310
[ ukryj nagłówki ]On Mon, 05 Nov 2018 13:34:58 +0000, Dominik Ałaszewski wrote:
> Od tego są backupy. Zawsze. SSD jako takie też może paść samo z siebie.
Oczywiście. Ale po co mi dodatkowe ryzyko w postaci programowej warstwy
szyfrującej.
>> - nieco obniża czas pracy na aku, niepotrzebnie obciążając CPU
>
> A szyfrowanie "w dysku" to bierze energię z baterii atomowej w tymże
> dysku?
Jakiś narzut zawsze jest, jednak sprzętowe rozwiązania mają to do siebie,
że są znacząco skuteczniejsze od programowych. Poza tym, dysk SSD *i*
*tak* już szyfruje dane na bieżąco, nawet bez ustawionego hasła.
Zahaczenie ptaszka "ATA Password: yes" w BIOS nie kosztuje więc ani
jednego dodatkowego wata.
> Poza tym, współczesne procesory mają sprzętową implementację np.
> AES i narzut jest naprawdę minimalny.
Instrukcje jednak trzeba przesłać, rozkodować, wykonać, a wyniki zwrócić.
No i nie ma żadnej gwarancji że AES-NI (czy tam inny PadLock) zostanie
faktycznie wykorzystane. To zależy od tego jak jest zbudowane dane
rozwiązanie programowe, wersji użytych bibliotek, czy system operacyjny
wpadnie na to by połączyć jedno z drugim, no i od konkretnej metody
szyfrowania którą wybrał użytkownik (jeśli miał wybór). Jasne, wszystko
się da, i wszystko może działać. Ja twierdzę tylko że hasłowanie SSD
ogranicza się do "ustaw hasło i zapomnij", czego w żaden sposób nie można
powiedzieć o alternatywach programowych.
>> - w razie cyrku z hardware, przekładka do innego PC jest mało
>> oczywista
>
> Bo? Jakoś nie mogę dostrzec problemu. Wyjmuję, wkładam, pvscan, vgchange
> -a, lvscan, mount...
Nie potrzeba żadnej dodatkowej wiedzy technicznej mówisz? hmm.
Poza tym, twoje wyjmujesz/wkładasz/pvscan działa wyłącznie pod warunkiem
że system na którym działasz wie czym jest LVM, wie jak wygląda jego
szyfrowanie w danej wersji FSa itd. Jak ratujesz się jakimś liveCD to
różnie to może wyglądać.
>> - nie szyfruje wszystkiego, działa albo tylko na wybranych katalogach,
>> albo na wybranych partycjach (nawet w przypadku tzw. rozwiązań "FDE")
>
> A to już zależy, co kto sobie wybierze i jak zaimplementuje.
Nie zależy, bo nie ma opcji aby BIOS (a tym bardziej UEFI) wystartował z
czegoś zaszyfrowanego. Ten obszar może być malutki i np. ograniczać się
do kodu w MBR lub kilku-megabajtowej partycji pomocniczej, ale jednak
musi być. A potem przy każdym update GRUBa należy się modlić by nic się
nie rozleciało. :)
> Ale co to za siłowanie? Włączasz przy instalacji systemu i zapominasz,
> że masz (no, hasło trzeba wpisywać).
Kolega żyje, zdaje się, w idealnym świecie. Szczerze zazdroszczę.
> No właśnie dla mnie niekoniecznie. Jaką masz pewność, że producent dysku
> stosownych tylnych furtek nie zaimplementował?
Algorytmy szyfrowania LVMa też mogą być dziurawe, historia zna takie
przypadki. No ale pisałem - jak komuś zależy, niech się siłuje. Ja tu
tylko wyrażam moje bardzo prywatne zdanie w temacie.
Mateusz
Następne wpisy z tego wątku
- 05.11.18 14:53 Mateusz Viste
- 05.11.18 15:07 nadir
- 05.11.18 15:29 marfi
- 05.11.18 16:05 nadir
- 05.11.18 19:12 n
- 05.11.18 19:51 Dominik Ałaszewski
- 05.11.18 20:56 Animka
- 05.11.18 21:01 Animka
- 05.11.18 21:03 Animka
- 06.11.18 02:41 Marcin Debowski
- 06.11.18 02:47 Marcin Debowski
- 06.11.18 02:53 Marcin Debowski
- 06.11.18 02:56 Marcin Debowski
- 06.11.18 03:38 Marcin Debowski
- 06.11.18 07:18 Dominik Ałaszewski
Najnowsze wątki z tej grupy
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
Najnowsze wątki
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)
- 2025-01-18 znowu kradno i sie nie dzielo
- 2025-01-18 Zieloni oszuchiści
- 2025-01-18 Zielonka => Specjalista ds. public relations <=
- 2025-01-18 Warszawa => Frontend Developer (JS, React) <=
- 2025-01-18 Warszawa => Software .Net Developer <=
- 2025-01-18 Warszawa => Developer .NET (mid) <=
- 2025-01-18 Katowice => Administrator IT - Systemy Operacyjne i Wirtualizacja <=
- 2025-01-17 Zniknął list gończy za "Frogiem". Frog się nam odnalazł?
- 2025-01-17 Kto wytłumaczy "głupiemu" prezydentowi Dudzie wielką moc prawną "dekretu premiera" TUSKA? [(C)Korneluk (2025)]