Seberapa banyak enkripsi disk penuh akan memperlambat netbook?

16

Saya merasa nyaman menggunakan volume TrueCrypt untuk melindungi berbagai set file di komputer saya. Tetapi saya telah mengumpulkan bahwa ada lebih banyak kenyamanan dan keamanan yang dapat dienkripsi dari hard disk penuh, karena semuanya akan dienkripsi.

Saya membeli netbook baru-baru ini (sebuah Acer Aspire One), dan bertanya-tanya seberapa besar dampak dari proses enkripsi yang selalu aktif. Netbook memiliki prosesor yang agak lambat, tetapi berjalan dengan baik. Visual Studio dapat digunakan, kriteria penting.

Pada mesin apa pun yang layak, dengan prosesor yang lebih cepat, dan banyak, ini kemungkinan merupakan masalah kecil. Tetapi mengingat prosesor yang lebih lambat di netbook, akankah enkripsi disk penuh dengan TrueCrypt berdampak serius?

Grant Palin
sumber

Jawaban:

12

berdasarkan http://www.ghacks.net/2009/11/26/bitlocker-versus-true-crypt-performance/ Anda akan mengalami sedikit penurunan antara 20% dan 30% persen.

berdasarkan http://technet.microsoft.com/de-de/library/ee449438(WS.10).aspx#BKMK_Performance Anda akan mengalami pelambatan kurang dari 10%.

(bitlocker dan truecrypt menaruh beban kerja yang serupa ke sistem)

kebenaran akan lebih ke arah penalti 20%.

akira
sumber
ini sepertinya benar. Saya pengalaman saya sudah sekitar 12-15%, memberi atau menerima sedikit. Jauh lebih sedikit dari yang Anda duga, tapi itu ada di laptop. Saya berasumsi netbook menggunakan tipe dan kecepatan drive (ish) yang normal, jadi seharusnya tidak masalah.
Sirex
Saat ini saya menggunakan ThinkPad T60 dengan SSD mengkilap dan tidak masalah bagi saya. maksud saya, saya melakukan enkripsi karena alasan lain selain kecepatan :)
akira
1/4 adalah estimasi yang layak. Ini benar-benar berakhir tergantung pada kecepatan disk, kecepatan prosesor dan pola I / O ...
Goyuix
2

Hit kinerja tidak terlihat. Saya mencatat kompilasi 310,00 baris C ++ dari 700 file sumber yang menghasilkan lebih dari 150 MB output. Saya melakukan build bersih 5 kali berturut-turut pada drive yang tidak dienkripsi, mengenkripsi drive dengan TrueCrypt, dan melakukan build bersih 5 kali lebih banyak. Saya tidak dapat melihat perbedaan pada notebook saya. Notebook saya tidak memiliki petunjuk AES-NI, jadi jika notebook Anda baru-baru ini, enkripsi akan menjadi sekitar 10 kali lebih cepat. Seorang teman saya memiliki notebook di mana prosesor mendukung instruksi AES-NI, dan mendapatkan benchmark 2,5 GB per detik untuk kecepatan enkripsi dan dekripsi.

Daniel Morin
sumber
1
Berhati-hatilah terhadap tolok ukur yang sebenarnya tidak mengukur apa yang Anda cari. Tak satu pun dari anekdot ini mengukur throughput IO ke disk.
Oli
1

Menjalankan Truecrypt di Netbook akan menimbulkan beberapa masalah menarik. Pertama, jika Anda menggunakan TrueCrypt untuk mengenkripsi seluruh drive sistem, maka Anda mungkin akan melihat beberapa kelambatan seperti yang dicatat orang lain. Ini terutama akan menjadi kenyataan jika Anda memiliki SSD. (Bukannya mengenkripsi / mendekripsi dari SSD lebih lambat daripada dari HD, tetapi hanya bahwa SSD jauh lebih cepat daripada HD, sehingga perlambatan relatif jauh lebih besar untuk SSD.)

Untuk mendapatkan gambaran seberapa cepat Anda dapat membaca / menulis HD yang dienkripsi dengan Truecrypt, Anda dapat menjalankan tolok ukur dari dalam program Truecrypt. Nilai yang Anda dapatkan dari tolok ukur ini akan memberi tahu Anda throughput terbanyak yang dapat Anda harapkan saat membaca drive Anda. Throughput rata-rata kemungkinan akan sedikit lebih lambat dari ini, karena CPU Anda biasanya akan melakukan lebih banyak hal daripada hanya mengenkripsi / mendekripsi.

Namun, ada hal lain yang perlu dipertimbangkan ketika menjalankan Truecrypt pada SSD. Untuk memperpanjang usia mereka, produsen menggunakan teknologi yang dikenal sebagai leveling keausan. https://secure.wikimedia.org/wikipedia/en/wiki/Wear_leveling Karena Anda hanya dapat menulis ulang setiap sel memori pada drive SSD beberapa kali sebelum habis, drive produsen menyebar menulis di atas drive. Dengan cara ini, jika ada file tertentu yang sering Anda modifikasi, bagian dari drive yang menyimpan file itu tidak akan aus, karena drive akan memindahkan file itu ke lokasi baru setiap kali ditulis ulang.

Namun, ketika Anda memberi tahu Truecrypt untuk mengenkripsi seluruh drive, itu mengenkripsi seluruh drive. Ini termasuk semua data pada drive, dan semua ruang kosong. Jika drive adalah SSD, ketika Anda menulis ke drive, SSD tidak punya pilihan selain menyimpan file di mana mereka berada, karena sejauh menyangkut, drive sudah penuh. Jadi, fitur perataan keausan tidak berfungsi, dan Anda cenderung kehilangan bagian drive Anda lebih cepat daripada jika tidak dienkripsi.

Semoga berhasil. mencari tahu cara menggunakan Truecrypt di Netbook bisa menjadi tantangan.

Harun
sumber
a) ya, ssd mungkin kehilangan lebih banyak% kecepatan (jika masalahnya benar-benar io dan bukan cpu) tetapi masih lebih cepat dari disk normal dan pasti lebih cepat dengan enkripsi. b) SSD menjaga sektor kembali untuk mencapai level keausan, ia melaporkan X kepada pengguna sementara ia memiliki sektor X + Y. c) ya, enkripsi awal akan menulis ke setiap blok disk. karena bitlocker / truecrypt menggunakan blok-cipher, hanya blok yang digunakan yang akan ditulis, seperti dalam mode non-terenkripsi.
akira
Hai. Di Netbook, kecuali Anda mendapatkannya dengan dual core, enkripsi / dekripsi cenderung lebih lambat
Aaron
A. Pada netbook, kecuali jika Anda mendapatkannya dengan dual core, enkripsi / dekripsi cenderung lebih lambat daripada menulis dan mungkin membaca ke drive, sehingga bottleneck hampir pasti adalah CPU dan bukan jenis drive. B. Saya tidak tahu bahwa drive leveling aus akan menahan beberapa kapasitas kembali. Bagaimanapun, Anda benar bahwa Truecrypt hanya menulis blok dari drive yang dimodifikasi, tetapi ketika drive awalnya dienkripsi, Truecrypt mengenkripsi seluruh drive, bahkan tempat kosong. Jika bukan ini masalahnya, Truecrypt akan membocorkan informasi.
Aaron
Jadi, meskipun drive SSD dapat menahan sebagian drive, level aus tidak akan seefektif itu, maka drive mungkin akan aus lebih cepat.
Aaron
@ Harun: a) Anda membandingkan berbagai jenis barang. SSD + crypt lebih cepat daripada memutar disk + crypt, setuju? jelas bahwa no-crypt + apapun lebih cepat dari crypt + apapun. c) leveling keausan sama dengan kripto diaktifkan atau tidak, karena SSD menulis data dalam BLOCKS. itu menandai BLOCKS sebagai buruk atau ok, itu memutar BLOCKS untuk menjaga masa pakai per blok. jika Anda hanya mengubah sedikit dalam satu blok atau seluruh blok tidak relevan, imho. jadi, kecuali untuk "menulis ke semua sektor" awal tidak ada perbedaan mengenai leveling keausan antara (blok) file crypted atau file biasa.
akira
0

Sejujurnya, apa yang mempengaruhi kinerja Anda dengan enkripsi disk penuh adalah jumlah RAM yang Anda miliki di Netbook Anda. Anda akan merasa seperti menggunakan hard disk yang lebih lambat, hanya saja. Itu tidak buruk, saya dapat menjalankan beberapa game dan bahkan MMORPG di netbook saya. Tetapi penggunaan umum bukanlah operasi I / O yang berat di komputer sekecil itu.

TETAPI, Anda memerlukan file swap untuk mengatasi RAM yang kecil dan Anda akan melihat dampak yang besar jika Anda membutuhkan cukup memori pada saat yang sama, seperti menggunakan klien untuk email Anda atau menggunakan beberapa tab pada browser web Anda. Karena setiap kali komputer Anda membutuhkan lebih banyak memori virtual, ia akan membaca / menulis pada disk Anda. Alternatifnya adalah dengan menggunakan partisi yang tidak terenkripsi dan menempatkan swap di sana atau menggunakan usb atau sd untuk teknologi ReadyBoost.

Pokoknya 2 GB RAM dan enkripsi disk penuh bekerja untuk saya. Ini lambat tapi cukup bermanfaat. Saya dapat melakukan backup ftp, menjalankan game, menggunakan beberapa klien obrolan, thunderbird dan dua webbrowser dan pisau tentara swiss alat kecil yang berjalan di latar belakang.

Saya menguji Windows dengan Truecrypt dan Linux dengan LUKS, keduanya dengan akselerasi grafis ... dan untuk tulus saya melihat dampak antivirus lebih berat daripada enkripsi. Linux lebih lancar daripada Windows.

Salah satu rekomendasi untuk Truecrypt, jika Anda berencana untuk membeli Netbook dan enkripsi disk lengkap adalah kebutuhan bagi Anda untuk mencoba menemukannya dengan instruksi AES yang diatur pada CPU. Jika tidak maka jalankan patokan dan gunakan algoritma terbaik dari daftar. Saya melihat daripada AES bukan yang terbaik pada CPU Atom.

Satu rekomendasi untuk LUKS, gunakan beberapa partisi terenkripsi untuk menelurkan lebih dari satu utas dan gunakan salah satunya untuk swap. Dalam beberapa implementasi lama dan untuk kernel sebelumnya, LUKS tidak menggunakan banyak inti atau utas CPU Anda, menjadi penghambat pada sistem Anda. (Tapi itu tidak hanya mempengaruhi Netbook tetapi semua komputer)

cablop
sumber