-
Data: 2012-07-14 00:30:33
Temat: Re: ssd a truecrypt
Od: Tomasz Jasiński <B...@i...invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Wcale nie przypadkiem, dnia Fri, 13 Jul 2012 22:07:49 +0200
doszła do mnie wiadomość <jtpv71$qkq$1@inews.gazeta.pl>
od "Piotr C." <p...@m...re.move.this.com> :
>Tomasz Jasiński wrote:
>> Inna sprawa, że w cenie 128 GiB
>> Corsaira można kupić Velociraptora 500 GiB z nowej serii, a on
>> powinien sobie wyśmienicie dawać radę z TrueCryptem,
>
>Możesz rozwinąć? Dlaczego?
>
Tu chodzi o to, że w dyskach magnetycznych nie występuje wear
leveling. Co jest złego(dla truecrypta) w tym mechaniźmie?
Ano to:
http://www.truecrypt.org/docs/?s=wear-leveling
Efekt działania wear levelingu można nieco ograniczyć bardzo
agresywnym garbage collectorem, ale to powoduje, że taki dysk będzie
się bardzo szybko degradował, dodatkowo garbage collector nie działa w
czasie rzeczywistym.
Następnie, partycja sformatowana truecryptem od strony firmwaru dysku
SSD wygląda jak cała zapełniona danymi, wobec czego przy małym
over-provisioningu dysk będzie się dusił przy zapisie, w krańcowym
przypadku zamieni się w nieco szybszego pendrajwa.
Można to wyeliminować zostawiając połowę dysku niespartycjonowaną, ale
to powiększa koszty.
Następnie, dyski SSD(przynajmniej te nowsze) niezbyt lubią systemy bez
TRIM, czyli np. Windows XP, przy małym dysku sformatowanym w TC
nastąpi bardzo szybka degradacja wydajności. Można to nieco ograniczyć
stosując większy dysk i manualnie go trimować np. za pomocą skryptu
wiper.sh dołączanego do nowych wersji hdparm(odpalając z jakiegoś live
linuxa), jednak jest to mocno upierdliwe.
Dysk magnetyczny nie ma tych wad, nie potrzebuje TRIM, i
wear-levelingu, co zmniejsza prawdopodobieństwo niekontrolowanego
wycieku danych, zapisy dokonywane przez TC nigdy nie wyciekają poza
obszar woluminu TC(chyba, że stosujemy gadatliwe systemy z rodziny
Windows, które zapisują różne "ciekawe informacje" gdzie popadnie).
Reasumując:
- Nie stosować SSD do TC,
- Nie stosować kontenerów dynamicznych
- Stosować hidden partitions
Najgorsze jest to, że hasło do ukrytego woluminu TC można odczytać na
różne sposoby, między innymi podłączając odpowiednie napięcie między
cyckami i jajkami włąściceial komputera.
;)
>Przy okazji pytanie - jak poradzi sobie z Truecryptem tzw. Express Cache
>w samsungach? (32G EC + 500G zwykłe HDD).
Tego nie znam, więc się nie wypowiem.
>
>pozdrawiam
--
Tomasz Jasiński
Jak wiadomo, Pan Bóg jest wszechmocny i wszystko
wie, a świat stworzył doskonały i nawet guzik od
gaci nie może nikomu spaść bez woli Bożej. Lem.
Następne wpisy z tego wątku
- 14.07.12 01:06 Tomasz Jasiński
- 14.07.12 07:26 qwerty
- 14.07.12 09:10 Rafal Lukawski
- 14.07.12 11:12 Tomasz Jasiński
- 14.07.12 14:44 Mr Misio
- 14.07.12 20:37 qwerty
- 14.07.12 21:40 Piotr C.
- 14.07.12 22:58 Michal Kawecki
- 14.07.12 23:20 Q
- 16.07.12 14:29 kamil
- 16.07.12 23:49 Piotr C.
- 17.07.12 13:38 Przemysław Ryk
- 17.07.12 16:47 Rafal Lukawski
- 17.07.12 23:51 Tomasz Jasiński
- 18.07.12 20:44 Przemysław Ryk
Najnowsze wątki z tej grupy
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
Najnowsze wątki
- 2024-11-24 Aby WKOOOORWIĆ ekofaszystów ;-)
- 2024-11-22 OC - podwyżka
- 2024-11-22 wyszedł z domu bez buta
- 2024-11-22 Bieda hud.
- 2024-11-24 DS1813-10 się psuje
- 2024-11-23 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-23 Szczecin => QA Engineer <=
- 2024-11-23 Warszawa => SEO Specialist (15-20h tygodniowo) <=
- 2024-11-22 Warszawa => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-22 Warszawa => Senior Account Manager <=
- 2024-11-22 Warszawa => Key Account Manager <=
- 2024-11-22 Warszawa => DevOps Specialist <=
- 2024-11-22 Kraków => IT Expert (Network Systems area) <=
- 2024-11-22 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-22 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=