Полное дисковое шифрование SSD


[SSD не SSD[link1]]

Кто имеет опыт полного дискового шифрования твердотельных накопителей под Linux прошу поделиться и обсудить аспекты. К установке на зашифрованный SSD планируется операционная система Debian 6.0.5 х64.

Оборудование
Материнка Asus P8Z68-V
Процессор Intel Core i5-2500 3.3GHz
8Gb памяти DDR3
Три жестких диска SATA-3 на 500Gb + SATA-2 на 500Gb + SATA-2 на 1Tb.
Под сабж будет добавлен твердотельный накопитель SATA-3 на 64Gb Plextor M3 на контроллере Marvel

Комментарии
Гость (06/06/2012 23:37)   
Вас интересует использование продукта или его разработка? В DiskCryptor (win) наверняка всё сделано недурно. Можно погуглить « трим site:pgpru.com » или « TRIM site:pgpru.com ».
Гость (07/06/2012 20:15)   
Спасибо, DiskCryptor это хорошо и ОС Windows у меня работает на одном из HDD. Но этот SSD я купила именно для установки на него Linux. Да и размер у него "бюджетный" win-программам там тесновато будет. Меня же волнует поведение SSD в условиях полного дискового шифрования. Но видимо эта тематика тут мало кому интересна.
Гость (07/06/2012 20:40)   
У cryptsetup есть вот такая опция касательно TRIM:



Сам использую LUKS только на обычных жёстких дисках и флэшках, так что не разбирался.
Тематика эта здесь по-моему вполне интересна, просто в силу новизны девайсов, они мало у кого пока есть. А народу на форуме и так не густо.
Гость (07/06/2012 20:42)   
Опять забыл галку поставить, прошу прощения.
Гость (07/06/2012 21:51)   
Ну теоретически с точки зрения ОС ей всё равно, что шифровать: SSD или обычный диск. Единственный возможный минус — не будет использоваться оптимизация по выравниванию износа блоков (кажется, это так называется), поэтому, потенциально, носитель может раньше выйти из строя. Насколько это сократит срок службы SSD, я без понятия. В плане использования всё стандартно: сначала забить весь диск рандомом (создаётся раздел LUKS на весь диск, который потом забивается нулями), а потом включить полнодисковое шифрование при установке ОС.
Гость (07/06/2012 22:10)   
Это не единственный минус. Также сильно пострадает скорость записи.
См. https://ru.wikipedia.org/wiki/TRIM_(команда_SSD) и пост ntldr[link2].
— андрей9898 (13/08/2012 22:56)   
http://ru.d-ws.biz/articles/in.....at-crypto-disk.shtml[link3] и http://ru.opensuse.org/Шифрова.....82.D0.B5.D0.BC.D1.8B[link4] для ssd годится,но самих тонкостей не знаю относящихся именно к ssd думаю надо шарить где-то здесь и требовать ответ именно там.
— андрей9898 (13/08/2012 22:57)   
http://code.google.com/p/cryptsetup/
— андрей9898 (13/08/2012 23:03)   
если интересует именно gui,то вот http://translate.google.ru/tra.....prmd%3Dimvns(конечно[link5] оно мало относится к полнодисковому,но прога более чем интересна http://emount.sourceforge.net/?page=screenshots) многие скажут мол трукрипт,но он разнообразие хорошо то же=)
Гость (14/08/2012 00:03)   
а в чем должна быть проблема? и почему акцент сделан именно на Линукс? для него как-то особенно нужно шифровать диск?
у меня зашифрован диск полностью, только установлена Винда, и никаких особенностей в работе не замечено.. песок не сыпется с винта и болты с гайками не вылетают.
— андрей9898 (15/08/2012 15:12)   
Поблем скорее всего нет,просто человек не хочет работать в винде(и по моему правельно делает) тк работа в linux(если позволяют хотя ы базовые знания системы) доствляет большее спокойствие в плане безопасности чем винда.Конечно можно долго на эту тему спорить и разводить флуд,но если у человека есть время на изучение линя или хотя бы его снов,то он идёт правельным путём.Единственный минус,это время которое тратиться на всё это.
Гость (24/01/2013 18:19)   
http://forums.gentoo.org/viewt.....-932632-start-0.html[link6]
Гость (25/01/2013 17:01)   
меня зашифрован диск полностью, только установлена Винда
Исходные коды винды не опубликованы, а в сочетании с подключённым интернетом это может быть фатально.

Ссылки
[link1] http://www.pgpru.com/biblioteka/osnovy/ssd

[link2] https://www.pgpru.com/comment39601

[link3] http://ru.d-ws.biz/articles/install-ubuntu-at-crypto-disk.shtml

[link4] http://ru.opensuse.org/Шифрование_корневого_раздела#.D0.A1.D0.BE.D0.B7.D0.B4.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BD.D0.BE.D0.B2.D0.BE.D0.B3.D0.BE_.D0.B4.D0.B8.D1.81.D0.BA.D0.B0_.D0.B2_.D0.9E.D0.97.D0.A3_.D0.B4.D0.BB.D1.8F_.D0.BD.D0.B0.D1.87.D0.B0.D0.BB.D1.8C.D0.BD.D0.BE.D0.B9_.D0.B8.D0.BD.D0.B8.D1.86.D0.B8.D0.B0.D0.BB.D0.B8.D0.B7.D0.B0.D1.86.D0.B8.D0.B8_.28initrd.29_.D0.B7.D0.B0.D0.B3.D1.80.D1.83.D0.B7.D0.BA.D0.B8_.D1.81.D0.B8.D1.81.D1.82.D0.B5.D0.BC.D1.8B

[link5] http://translate.google.ru/translate?hl=ru&sl=en&u=http://www.addictivetips.com/ubuntu-linux-tips/emount-creates-and-mounts-encrypted-disk-images-partitions-in-ubuntu/&ei=M3dKT-GlNNCRswawooyVBQ&sa=X&oi=translate&ct=result&resnum=12&ved=0CHQQ7gEwCw&prev=/search?q=emount&hl=ru&newwindow=1&client=opera&rls=ru&channel=suggest&biw=1596&bih=722&prmd=imvns(конечно

[link6] http://forums.gentoo.org/viewtopic-t-932632-start-0.html