Apakah Anda merekomendasikan enkripsi LUKS pada SSD (dukungan TRIM)?

9

Saya punya laptop (Dell Inspiron 11z) dan dan SSD (Samsung 128GB) sesuai pesanan. Di laptop saya saat ini, saya memiliki HDD yang berputar dan menggunakan enkripsi LVM dan LUKS.

Saya ingin menggunakan LUKS pada SSD tetapi dari melakukan sedikit riset saya tidak yakin apakah ini diinginkan / mungkin. Tampaknya LUKS (mungkin ???) dapat mencegah TRIM bekerja.

Saya tidak dapat menemukan info konkret tentang hal ini dan banyak info tentang SSD seperti perataan dll tampaknya sudah ketinggalan zaman.

Akankah TRIM bekerja dengan LUKS? Karena laptop rentan terhadap pencurian, saya ingin data saya dienkripsi dengan benar sehingga ini penting bagi saya

pengguna24222
sumber
Hanya FYI: tidak adanya perintah TRIM tidak mempengaruhi semua SSD dengan cara yang sama, misalnya. SSD berbasis pengontrol SandForce tidak menerima pukulan besar jika tidak ada TRIM.
htorque

Jawaban:

8

TRIM tidak berfungsi untuk partisi terenkripsi LUKS karena data yang ditulis pada disk dienkripsi, bahkan jika blok "kosong" sesuai dengan sistem file. Dari cryptsetup 1.4 dan yang lebih baru (disertakan dengan Precise 12.04) dan Linux 3.1 (tidak disertakan dengan Precise), TRIM dapat diaktifkan (tidak diaktifkan secara default karena alasan keamanan). Lihat juga TRIM pada SSD terenkripsi

Jika Anda mulai melihat penurunan kinerja yang besar, Anda harus mempertimbangkan untuk mencadangkan data, membersihkan SSD Anda, dan mengembalikan data. (ini mungkin juga instal ulang)

Apakah TRIM didukung atau tidak untuk partisi terenkripsi LUKS, saya pasti akan mengaktifkannya kecuali data Anda tidak bernilai apa-apa.

Lekensteyn
sumber
3

LUKS tidak mengizinkan TRIM secara tidak sengaja, karena masalah keamanan .

Mengingat versi kernel dan cryptsetup yang tepat, Anda dapat mengaktifkannya, baik secara manual atau saat boot.

Saya telah memposting panduan langkah demi langkah untuk mengaktifkan TRIM dengan partisi terenkripsi LUKS di Ubuntu 12.04 atau Debian dengan cryptsetup 1.4+ dan Kernel 3.1+. (Jangan ragu untuk menyalinnya di sini jika beberapa pedoman askubuntu menganggapnya perlu.)

nem75
sumber
1

Lihat opsi "--allow-discards" di halaman manual cryptsetup (8) dan opsi "discard" di halaman manual crypttab (5).

Michael Redman
sumber
0

Dimungkinkan untuk memotongnya secara manual dengan fstrimalat jika semuanya dikonfigurasi dengan benar (subjek dibahas dalam berbagai howtos). Selain dukungan "trim", kecepatan menurun secara dramatis sehingga keuntungan menggunakan SSD dengan luks dipertanyakan.

orang gagal
sumber