eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetLaptop z jakim procesorem?Re: Laptop z jakim procesorem?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!feeds.phibee-telecom.net!feeder.erje.net!2.eu.feeder.erje.net!feeder1-2.p
    roxad.net!proxad.net!feeder1-1.proxad.net!cleanfeed1-a.proxad.net!nnrp3-2.free.
    fr!not-for-mail
    From: Mateusz Viste <m...@n...pamietam>
    Subject: Re: Laptop z jakim procesorem?
    Newsgroups: pl.comp.pecet
    References: <5bdaea1a$0$492$65785112@news.neostrada.pl>
    <5bdd8c14$0$495$65785112@news.neostrada.pl>
    <5bdd9180$0$3728$426a74cc@news.free.fr>
    <5bdd9d08$0$484$65785112@news.neostrada.pl>
    <5bddd5dc$0$495$65785112@news.neostrada.pl>
    <5bddd7c7$0$15503$426a74cc@news.free.fr>
    <5bddd97d$0$508$65785112@news.neostrada.pl>
    <K8qDD.354749$2D.164739@fx12.ams1> <prlbrp$68m$1@node1.news.atman.pl>
    <5bde97c0$0$508$65785112@news.neostrada.pl>
    <5bdec282$0$523$65785112@news.neostrada.pl>
    <5bdec69c$0$491$65785112@news.neostrada.pl>
    <prmsu1$t2m$1$Adam@news.chmurka.net>
    <5bdf0014$0$476$65785112@news.neostrada.pl>
    <5bdf01b5$0$511$65785112@news.neostrada.pl>
    <5bdf029a$0$15186$426a34cc@news.free.fr>
    <5bdf0452$0$523$65785112@news.neostrada.pl>
    <5bdf06b6$0$15186$426a34cc@news.free.fr>
    <5bdf0a57$0$501$65785112@news.neostrada.pl>
    <5bdf0ff2$0$3747$426a34cc@news.free.fr> <prpc99$4n5$1@news.vectranet.pl>
    <5be04219$0$11042$426a74cc@news.free.fr> <prpgu2$5s5$1@news.vectranet.pl>
    User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Date: 05 Nov 2018 13:52:42 GMT
    Lines: 67
    Message-ID: <5be04b29$0$5489$426a74cc@news.free.fr>
    Organization: Guest of ProXad - France
    NNTP-Posting-Date: 05 Nov 2018 14:52:42 CET
    NNTP-Posting-Host: 82.64.0.151
    X-Trace: 1541425962 news-3.free.fr 5489 82.64.0.151:46476
    X-Complaints-To: a...@p...net
    Xref: news-archive.icm.edu.pl pl.comp.pecet:1260310
    [ ukryj nagłówki ]

    On Mon, 05 Nov 2018 13:34:58 +0000, Dominik Ałaszewski wrote:
    > Od tego są backupy. Zawsze. SSD jako takie też może paść samo z siebie.

    Oczywiście. Ale po co mi dodatkowe ryzyko w postaci programowej warstwy
    szyfrującej.

    >> - nieco obniża czas pracy na aku, niepotrzebnie obciążając CPU
    >
    > A szyfrowanie "w dysku" to bierze energię z baterii atomowej w tymże
    > dysku?

    Jakiś narzut zawsze jest, jednak sprzętowe rozwiązania mają to do siebie,
    że są znacząco skuteczniejsze od programowych. Poza tym, dysk SSD *i*
    *tak* już szyfruje dane na bieżąco, nawet bez ustawionego hasła.
    Zahaczenie ptaszka "ATA Password: yes" w BIOS nie kosztuje więc ani
    jednego dodatkowego wata.

    > Poza tym, współczesne procesory mają sprzętową implementację np.
    > AES i narzut jest naprawdę minimalny.

    Instrukcje jednak trzeba przesłać, rozkodować, wykonać, a wyniki zwrócić.
    No i nie ma żadnej gwarancji że AES-NI (czy tam inny PadLock) zostanie
    faktycznie wykorzystane. To zależy od tego jak jest zbudowane dane
    rozwiązanie programowe, wersji użytych bibliotek, czy system operacyjny
    wpadnie na to by połączyć jedno z drugim, no i od konkretnej metody
    szyfrowania którą wybrał użytkownik (jeśli miał wybór). Jasne, wszystko
    się da, i wszystko może działać. Ja twierdzę tylko że hasłowanie SSD
    ogranicza się do "ustaw hasło i zapomnij", czego w żaden sposób nie można
    powiedzieć o alternatywach programowych.

    >> - w razie cyrku z hardware, przekładka do innego PC jest mało
    >> oczywista
    >
    > Bo? Jakoś nie mogę dostrzec problemu. Wyjmuję, wkładam, pvscan, vgchange
    > -a, lvscan, mount...

    Nie potrzeba żadnej dodatkowej wiedzy technicznej mówisz? hmm.

    Poza tym, twoje wyjmujesz/wkładasz/pvscan działa wyłącznie pod warunkiem
    że system na którym działasz wie czym jest LVM, wie jak wygląda jego
    szyfrowanie w danej wersji FSa itd. Jak ratujesz się jakimś liveCD to
    różnie to może wyglądać.

    >> - nie szyfruje wszystkiego, działa albo tylko na wybranych katalogach,
    >> albo na wybranych partycjach (nawet w przypadku tzw. rozwiązań "FDE")
    >
    > A to już zależy, co kto sobie wybierze i jak zaimplementuje.

    Nie zależy, bo nie ma opcji aby BIOS (a tym bardziej UEFI) wystartował z
    czegoś zaszyfrowanego. Ten obszar może być malutki i np. ograniczać się
    do kodu w MBR lub kilku-megabajtowej partycji pomocniczej, ale jednak
    musi być. A potem przy każdym update GRUBa należy się modlić by nic się
    nie rozleciało. :)

    > Ale co to za siłowanie? Włączasz przy instalacji systemu i zapominasz,
    > że masz (no, hasło trzeba wpisywać).

    Kolega żyje, zdaje się, w idealnym świecie. Szczerze zazdroszczę.

    > No właśnie dla mnie niekoniecznie. Jaką masz pewność, że producent dysku
    > stosownych tylnych furtek nie zaimplementował?

    Algorytmy szyfrowania LVMa też mogą być dziurawe, historia zna takie
    przypadki. No ale pisałem - jak komuś zależy, niech się siłuje. Ja tu
    tylko wyrażam moje bardzo prywatne zdanie w temacie.

    Mateusz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: