Hårdvaru-kryptera hårddisk

Permalänk
Skrivet av trudelutt:

Kan du prova följande och posta ett inlägg om vad du får fram? Kör "manage-bde.exe -status" på kommandoraden och se om det står något i stil med "Encryption method: Hardware" eller om det står något liknande "Encryption method: AES 128" eller "Encryption method: XTS-AES 128". Står det inte "Hardware" är det nog processorn som står för krypteringen snarare än SSDn.

https://serverfault.com/a/939966

Encryption method: XTS-AES 128. Den kör jag.
Sedan kör jag "Used space only" Har för mig man kan väljer det när man krypterar vad du vill göra. Kör du hela disken tar det längre tid.

Fördelen är ju om du blir hackad. Dom kan ju inte tömma din dator.

Permalänk
Hedersmedlem
Skrivet av julgranen:

Fördelen är ju om du blir hackad. Dom kan ju inte tömma din dator.

Hum, va?
Så länge som datorn är bootad och upplåst så kan de göra samma saker som om den vore helt okrypterad.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av julgranen:

Encryption method: XTS-AES 128. Den kör jag.
Sedan kör jag "Used space only" Har för mig man kan väljer det när man krypterar vad du vill göra. Kör du hela disken tar det längre tid.

Fördelen är ju om du blir hackad. Dom kan ju inte tömma din dator.

Det betyder att du inte kör hårdvarukryptering som den här tråden handlar om, dvs det är inte SSDn som sköter kryptering/dekryptering utan processorn.

Full-disk-kryptering skyddar inte mot att någon kopierar dina data i samband med att du blir hackad, det skyddar bara mot att någon som fysiskt kommer över din dator kommer åt dina data.

Permalänk
Medlem
Skrivet av dlq84:

Alla moderna CPUer idag har ju stöd för AES, så även om du inte köper en disk som har hårdvarukryptering så kommer prestandan ändå vara god.

20 procent sämre ungeför enligt tester. Inte helt omärkbart

Permalänk
Medlem

Anständig propp med 8 - 16 CPU:er och mjukvarukrypteringen med HW-stöd som AES och körs parallellt (som i Linux Luks-kryptering) så är det nog få som kulle känna av en 20% sämre prestanda än den inbyggda prestandan i tex en SSD.

dessutom har man ofta bättre kontroll på kryptonycklarna med mjukvarulösning [1] än att överlåta sådant till en HW-tillverkare då deras success-rate att göra allt rätt i avseende attacktålighet av deras kryptosystem är väldigt låg om man ser på vad som levererats hittills över alla åren där det flesta verkar vara manipulerade och bakvägarna ofta försökt döljas som 'buggar' som om det vore mindre duktiga programmerar med många 'slarvfel' i programmeringen av olika myndigheters 'konsultbolag' när den delen implementeras i produkterna... det är också ett arrangemang för att tillverkarna skall kunna blåneka om det skulle avslöjas och om de pressas hårt så kan de skylla på xx säkerhetskonsultbolag (med ägarstruktur i många led för att det skall vara svårt att se att det är någon myndighet som är bakom allt detta) och några stackars konsulter där som får agera målvakter...

[1]
som veracrypt, LUKS-krypt mfl.)

Permalänk
Medlem
Skrivet av xxargs:

Anständig propp med 8 - 16 CPU:er och mjukvarukrypteringen med HW-stöd som AES och körs parallellt (som i Linux Luks-kryptering) så är det nog få som kulle känna av en 20% sämre prestanda än den inbyggda prestandan i tex en SSD.

dessutom har man ofta bättre kontroll på kryptonycklarna med mjukvarulösning [1] än att överlåta sådant till en HW-tillverkare då deras success-rate att göra allt rätt i avseende attacktålighet av deras kryptosystem är väldigt låg om man ser på vad som levererats hittills över alla åren där det flesta verkar vara manipulerade och bakvägarna ofta försökt döljas som 'buggar' som om det vore mindre duktiga programmerar med många 'slarvfel' i programmeringen av olika myndigheters 'konsultbolag' när den delen implementeras i produkterna... det är också ett arrangemang för att tillverkarna skall kunna blåneka om det skulle avslöjas och om de pressas hårt så kan de skylla på xx säkerhetskonsultbolag (med ägarstruktur i många led för att det skall vara svårt att se att det är någon myndighet som är bakom allt detta) och några stackars konsulter där som får agera målvakter...

[1]
som veracrypt, LUKS-krypt mfl.)

Det är bara det att det är så suboptimalt. Inte bara att CPUn belastas i onödan och försämrad prestanda och högre strömförbrukning pga det, utan även för att SSDn komprimerar data innan krypteringen, vilket är omöjligt för den att göra om data redan blivit krypterad. Komprimeringen ger både bättre prestanda och minskar slitaget på flash-minnet.

Permalänk
Skrivet av Klockan:

Jag vill absolut ha hårdvarustödd kryptering så jag inte förlorar prestanda.

Vilken disk kan ni rekommendera?

Intresserad av detta med. Plöjt tråden men tyckte inte du fick något bra svar på din fråga, har du kommit fram till någon vettig disk?

Permalänk
Medlem
Skrivet av Mjoaukatt:

Intresserad av detta med. Plöjt tråden men tyckte inte du fick något bra svar på din fråga, har du kommit fram till någon vettig disk?

Jag tänker mig en Samsung för jag har bra erfarenhet av dem och de kan köra hårdvarucrypto. Jag tror dock att jag kommer köra mjukvarukrypto då det är enklare och framförallt säkrare. Ingen firmware som kan ha säkerhetshål.
Visst, jag komer förlora upp till 20 procent prestanda men det går ju fort ändå.

Permalänk
Skrivet av Klockan:

Jag tänker mig en Samsung för jag har bra erfarenhet av dem och de kan köra hårdvarucrypto. Jag tror dock att jag kommer köra mjukvarukrypto då det är enklare och framförallt säkrare. Ingen firmware som kan ha säkerhetshål.
Visst, jag komer förlora upp till 20 procent prestanda men det går ju fort ändå.

Ja, slog till på en Samsung 990 Pro precis. Kan tipsa om att Inet har fin BW-rabatt på den just nu.

Permalänk
Medlem
Skrivet av Mjoaukatt:

Ja, slog till på en Samsung 990 Pro precis. Kan tipsa om att Inet har fin BW-rabatt på den just nu.

En liten rapport.

Jag har installerat en Samsung 990 Pro 2 TB in min dator nu. Datorn har en 7900X med 64 GB ram.
Gjorde en benchmark i Samsung Magician före och efter att jag slog på BitLocker (i mjukvara).

Före:
Läs 7422 MB/s (1354003 IOPS), skriv 6848 MB/s (772705 IOPS)
Efter:
Läs 7417 MB/s (828613 IOPS), skriv 6892 MB/s (571044 IOPS)

Så i detta test så påverkades inte den sekventiella hastigheten alls, men IOPS med kring 30%).
Inte vad jag förväntade mig, men helt ok för mig.