Saya sedang mempertimbangkan untuk membeli laptop Origin PC EON 11-S Pro. Ini akan dipasang ke kursi roda saya, jadi solid-state drive (Intel 520 Series) akan digunakan untuk menghilangkan kehilangan data karena guncangan fisik tingkat rendah. Meskipun sebagian besar perangkat akan bersama saya, saya ingin drive dienkripsi karena berbagai alasan. Namun, saya khawatir bahwa skema enkripsi berbasis perangkat lunak yang tidak tepat dapat merusak atau menurunkan kinerja SSD (yang agak mahal) ke level yang tidak dapat diterima.
Apakah TrueCrypt solusi yang masuk akal dengan model khusus SSD ini? Akankah bit locker menjadi solusi yang lebih stabil? Ini pertanyaan terkait dan jawabannya adalah sedikit lebih luas daripada apa yang saya minta, tapi itu masih membantu.
Catatan: Saya sadar bahwa SSD khusus ini secara otomatis mengimplementasikan enkripsi berbasis perangkat keras, namun saya tidak yakin apakah BIOS laptop mendukung pengaturan kata sandi ATA atau "kata sandi drive". Selain itu, telah muncul kekhawatiran apakah metode ini seaman solusi berbasis perangkat lunak.
sumber
Jawaban:
Saya memiliki Intel solid 520 series 120 GB. Saya mencoba sepenuhnya mengenkripsi dengan TrueCrypt dan percayalah: Ini pilihan yang buruk. Ini akan mengacaukan boot Anda dan informasi Anda.
Enkripsi lengkap TrueCrypt tidak berfungsi pada model SSD ini. Enkripsi penuh PGP juga tidak berfungsi pada SSD ini.
sumber
Dalam pengalaman saya (sekitar dua tahun penggunaan aktif, termasuk di jalan), SSD dan TrueCrypt adalah pasangan yang lebih baik, kecepatan-bijaksana, daripada HDD biasa dan TrueCrypt. Di bawah beban kerja saya (bermain game, pengembangan perangkat lunak, virtualisasi) SSD terenkripsi telah bekerja cukup baik tanpa masalah stabilitas apa pun.
Dalam kasus Anda, tidak ada biaya (kecuali untuk beberapa waktu) untuk menguji apakah TrueCrypt cocok: enkripsi disk lengkap yang dilakukan dengan TrueCrypt dapat dibalik, sehingga Anda dapat mengenkripsi drive, drive-test untuk kinerja, kemudian memutuskan apakah Anda suka hasilnya atau tidak. Jika tidak, kembali ke keadaan tidak terenkripsi atau coba BitLocker. Juga, karena SSD mengungguli HDD laptop rata-rata bahkan pada blok besar menulis, hukuman waktu untuk tes akan minimal.
Satu hal lain yang perlu dipertimbangkan adalah AES-NI, instruksi yang ditetapkan banyak dukungan prosesor Intel terbaru. Jika CPU laptop Anda mendukung AES-NI, ini akan mempercepat enkripsi AES dengan TrueCrypt sekitar dua puluh kali lipat (asalkan disk drive itu sendiri tidak menjadi hambatan).
Satu-satunya hal yang perlu dikhawatirkan, lagi dari pengalaman, adalah masalah firmware SSD / pengontrol yang mungkin atau mungkin tidak terjadi pada sistem Anda. Tapi itu mungkin akan ditanggung oleh garansi dan tidak tergantung pada jenis enkripsi yang digunakan.
sumber