LINUX.ORG.RU

Поддерживает ли Debian 9 и выше TRIM на SSD дисках при полнодисковом шифровании?

 , , , ,


1

2

Приветствую форумчан. Есть намерения приобрести SSD под установку Debian. Перелопатил интернет так и не нашел ответа на вопрос, поддерживает ли сама ось Debian 9 и выше trim на SSD накопителях или нет? И еще такой важный вопрос с криптованием. Хочу зашифровать полностью такой SSD и установить Debian так чтобы даже не осталось свободного неразмеченного пространства, тоесть все 100% диска будут зашифрованы в LUKS, boot будет на флешке. Смогу ли я на полностью зашифрованном SSD пользоваться благами trim на этой ОС?

Deleted

Так то это не рекомендуется, но LUKS поддерживает с включенным allow-discards.

anonymous
()

в

/etc/crypttab.initramfs
добавь
rd.luks.options=discard

Pyzia ★★★★★
()
Ответ на: комментарий от anonymous

Так то это не рекомендуется

Так что тогда быстрее будет работать полностью шифрованный SSD на Debian или HDD 7200 об. мин? Задача - высокая производительность при полном шифровании диска, оправдываемость затрат на SSD не рассматриваем, интересна техническая часть.

Deleted
()
Ответ на: комментарий от anonymous

Debian не поддерживает TRIM anonymous (15.01.2019 1:20:21)

А установить какаую нибудь опенсорсную софтину на Debian можно чтобы TRIM заработал?

Deleted
()
Ответ на: Так то это не рекомендуется от Deleted

Трим на криптованом разделе не рекомендуется с точки зрения безопасности, т.к при утечке информации об освобожденных блоках, можно определить файловую систему. Скорость шифрования зависит от выбранного алгоритма и мощности процессора, наличия аппаратного ускорения для шифрования. Если нет бутылочного горлышка, то на SSD будет быстрее.

anonymous
()
Ответ на: комментарий от anonymous

Если нет бутылочного горлышка, то на SSD будет быстрее.

А какие факторы могут выполнять роль бутылочного горлышка?

Deleted
()
Ответ на: комментарий от anonymous

Трим на криптованом разделе не рекомендуется с точки зрения безопасности, т.к при утечке информации об освобожденных блоках, можно определить файловую систему. Скорость шифрования зависит от выбранного алгоритма и мощности процессора, наличия аппаратного ускорения для шифрования. Если нет бутылочного горлышка, то на SSD будет быстрее.

Типо без трима на криптованом разделе будет безопаснее жить?

Deleted
()
Ответ на: комментарий от anonymous

Трим на криптованом разделе не рекомендуется с точки зрения безопасности, т.к при утечке информации об освобожденных блоках, можно определить файловую систему. Скорость шифрования зависит от выбранного алгоритма и мощности процессора, наличия аппаратного ускорения для шифрования. Если нет бутылочного горлышка, то на SSD будет быстрее.

И ещё, чем грозит раскрытие файловой системы?

Deleted
()
17 июля 2019 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.