LINUX.ORG.RU

[dm-crypt] [aes-ni] как проверить, что оно используется?

 


0

1

Дано:
- шифрованный / на машине с поддержкой AES-NI;
- initramfs, в который включен модуль aesni-intel;
- Arch Linux x86_64.

Требуется:
- убедиться, что / монтируется после загрузки модуля aesni-intel, ибо иначе он не использует AES-NI.

Как такое проверить?
Ну и в тему то же - а какого фига в OpenSSL по дефолту нет поддержки AES-NI, надо корячиться с патчами?

★★★★★

Ответ на: комментарий от pekmop1024

Он там есть и подгружается. Вопрос в какой последовательности...

Ну ты глянь туда, там же в скрипте всё написано. В крайнем случае, --add-drivers <имя_драйвера>

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Судя по внутренностям, сначала подгружаются модули, а потом уже обрабатываются хуки, среди которых монтирование шифрованного рута. Спасибо за подсказку, хотя я мог бы и сам догадаться. :)

pekmop1024 ★★★★★
() автор топика

Ну и в тему то же - а какого фига в OpenSSL по дефолту нет поддержки AES-NI, надо корячиться с патчами?

Есть вопрос поинтереснее: почему в железе с поддержкой AES-NI он по умолчанию выключен и нужно корячиться с патчами BIOS'а? Ах, ну да, точно.

Lighting ★★★★★
()

Пусть / монтируется после загрузки модуля, но мало ли что. Я не котирую такое доказательство. Как проверить, что aes-ni really really really используется и работает? Файлик в /proc, например, где это написано?

anonymous
()
Ответ на: комментарий от anonymous

Ну, типа при интенсивном I/O на шифрованном томе нагрузка на процессор должна быть меньше или вообще околонулевой.

Вообще, с железными криптоакселераторами лучше быть осторожнее: если в high-grade закладки для госорганов чуть ли не официально признаны, то и в потребительских они могут быть запросто, а если не закладки, то отклонения в реализации алгоритма, делающие задачу подбора ключа коммерчески приемлемой. К тому же, модуль AES для x86_64 обладает прекрасным быстродействием — даже на дохлом нетбуке не чувствуется потеря производительности при шифровании /home.

GotF ★★★★★
()
Ответ на: комментарий от GotF

220мб/с против 850мб/с при работе в рамдиске, а у меня sata-3 ssd, т.е. пинок ощутимый :)
что касается закладок - если они и есть, они доступны только тем, от кого прятать все равно бессмысленно.

pekmop1024 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.