+ Antworten
Ergebnis 1 bis 17 von 17
  1. #1
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9


    Standard SSD mit Linux, verschlüsselt

    Ich will eine neue SSD (80GB Postville) einbauen und verschlüsselt mit Linux benutzen. Fragen:

    -Gibt's alternativen zur Verschlüsselung mit dm-crypt? Denn Truecrypt läuft ja nicht (zum Booten), aber dm-crypt benutzt nur einen Kern.

    -Muss man irgendwas beachten? Oder geht wie bei Festplatten dm-crypt -> LVM -> ext3?

    -Wieviel Platz unpartitioniert lassen? Denn Trimmen geht ja nicht mehr. Intels Drive Tool läuft eh nicht mit Linux.

  2. #2
    Oberstabsgefreiter
    Registriert seit
    20.01.2009
    Beiträge
    389


    Standard

    Du kannst auch unter Linux trimmen. Hmm ok eine verschlüsselte Partition könnte schwierig werden. Weis nicht wie sich das verhält wenn man das Loop Device trimmen will.

    Verschlüsseln geht auch mit LUKS. Ist aber praktisch eine Erweiterung von DM-Crypt . Zu mehr Prozessoren, weis nciht ob das jetzt mit LRW geht.
    Schau dir mal diesen letzten Absatz an:
    Festplattenverschlüsselung mit DM-Crypt und Cryptsetup-LUKS: Technik und Anwendung « 08 « 2005 « Ausgaben « Heft & Abo « Linux-Magazin Online

    "LRW behebt alle bekannten Sicherheitsprobleme von CBC und glänzt zudem mit besserer Performance. Während CBC nicht mit der Anzahl der Prozessoren skaliert, da die Rekursion für jeden Rechenschritt das Ergebnis des vorherigen benötigt, können bei LRW mehrere Prozessoren gleichzeitig arbeiten. Der Autor von LUKS und Koautor dieses Artikels, Clemens Fruhwirth, hat LRW für DM-Crypt implementiert, getestet und stand schon kurz vor der Fertigstellung. "

    LRW gilt aber heutzutage auch schon wieder als veraltet. Besser ist XTS.
    Geändert von TheCritter (12.05.10 um 00:37 Uhr)

  3. #3
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9
    Themenstarter


    Standard

    Zitat Zitat von TheCritter Beitrag anzeigen
    Der Autor von LUKS und Koautor dieses Artikels, Clemens Fruhwirth, hat LRW für DM-Crypt implementiert, getestet und stand schon kurz vor der Fertigstellung. "[/I]

    LRW gilt aber heutzutage auch schon wieder als veraltet. Besser ist XTS.
    Also hier postet jemand benchmarks für LRW. Scheint fertig zu sein.

  4. #4
    Oberstabsgefreiter
    Registriert seit
    20.01.2009
    Beiträge
    389


    Standard

    Ja, inzwischen ist das LRW aus dem Experimentierstadium heraus. Der Artikel war ja auch schon von 2005. Aber man sieht auch bei dem Benchmark das AES LRW 256 und AES XTS 265 schneller sind als AES CBC 256.
    Leigt möglicherweise auch daran dass LRW und auch XTS mehrere Prozessorkerne ansprechen kann. Ob es so implementiert wurde, weis ich aber nicht.

  5. #5
    Truecrypt
    Guest

    Standard

    Das Verschlüsseln von ganzen Laufwerken hat zur Folge, dass TRIM nicht! funktioniert.

  6. #6
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9
    Themenstarter


    Standard

    Zitat Zitat von Truecrypt Beitrag anzeigen
    Das Verschlüsseln von ganzen Laufwerken hat zur Folge, dass TRIM nicht! funktioniert.
    Das glaube ich. Ist ja wohl so gedacht. Sollte mich das aus irgendeinem Grund stören?

    ---------- Beitrag hinzugefügt um 22:31 ---------- Vorheriger Beitrag war um 22:29 ----------

    Natürlich wird mich stören, dass ich dann 20% oder so unpartitioniert lassen muss, damit das Laufwerk sich intern reorganisieren kann. Ansonsten dürfte das trim aber wohl überflüssig sein.

  7. #7
    Oberstabsgefreiter
    Registriert seit
    20.01.2009
    Beiträge
    389


    Standard

    Oder du hast sowas wie eine Backup Lösung. Also alle paar Monate das Image sichern, Platte löschen mit so einem Eraser und Image zurück spielen.

  8. #8
    Moderator Avatar von Morpog
    Registriert seit
    04.06.2008
    Beiträge
    4.384


    • Systeminfo
      • Motherboard:
      • MSI P67A-GD65 (Rev B3)
      • CPU:
      • i5 2500K @ 4,5Ghz
      • Kühlung:
      • Corsair H60 & versch. Lüfter
      • Gehäuse:
      • Corsair Obsidian 650D
      • RAM:
      • 4x 4GB DDR3, 9-9-9-24, 1333Mhz
      • Grafik:
      • GTX 560 TI @ Scythe Setsugen 2
      • Storage:
      • Zu viele SSDs und HDDs für dieses Feld
      • Monitor:
      • Dell UltraSharp 2709W, 27", 1920x1200
      • Netzwerk:
      • Onboard Realtek GBit
      • Sound:
      • onboard / Teufel Decoderstation 5 / Edifier S550
      • Netzteil:
      • Corsair HX750
      • Betriebssystem:
      • Windows 7 x64 Ultimate
      • Notebook:
      • Lenovo S205 4GB mit Crucial m4 64GB und Win7 x86 Home Premium
      • Handy:
      • Nokia N9

    Standard

    Zitat Zitat von intelkuchen Beitrag anzeigen
    [/COLOR]Natürlich wird mich stören, dass ich dann 20% oder so unpartitioniert lassen muss, damit das Laufwerk sich intern reorganisieren kann. Ansonsten dürfte das trim aber wohl überflüssig sein.
    Platz frei lassen bringt dir nur mehr Zeit. Ohne TRIM bricht die Performance immer ein. Deshalb ist TRIM nie überflüssig.

  9. #9
    Redakteur
    Moderator
    Avatar von DoubleJ
    Registriert seit
    02.01.2004
    Ort
    Südhessen
    Beiträge
    9.116


    • Systeminfo
      • Motherboard:
      • Gigabyte X58A-UD7
      • CPU:
      • Core i7 920
      • Kühlung:
      • MO-RA 2
      • Gehäuse:
      • LianLi PC-A70 silber
      • RAM:
      • 6 GB Corsair DDR3-1333
      • Grafik:
      • EVGA 580 GTX
      • Storage:
      • Samsung SSD 830
      • Monitor:
      • Eizo S2433W
      • Netzteil:
      • Enermax Modu87+ 600 W
      • Betriebssystem:
      • Windows 7 64-Bit
      • Notebook:
      • Dell Vostro 3300

    Standard

    Zitat Zitat von Morpog Beitrag anzeigen
    Platz frei lassen bringt dir nur mehr Zeit. Ohne TRIM bricht die Performance immer ein. Deshalb ist TRIM nie überflüssig.
    Wobei der Einbruch bei zusätzlichen 20% Spare Area nicht mehr so stark ist und der Intel-Controller dank seiner sehr guten Garbage Collection die Leistung auch recht gut halten kann, solange man ihn nicht die ganze Zeit mit Random Writes quält.

  10. #10
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9
    Themenstarter


    Standard

    Zitat Zitat von TheCritter Beitrag anzeigen
    Also alle paar Monate das Image sichern, Platte löschen mit so einem Eraser und Image zurück spielen.
    Ja, so dachte ich mir das. 80GB auf Festplatte habe ich frei, da bewege ich eben jedes halbe Jahr alle Daten hin, mache Secure Erase (wie mache ich das eigentlich ohne Windows?) , dann ist das SSD wie neu und ich kann alles zurückspielen. Das dürfte nicht lange dauern, 2 kurze Befehle und ein paar Minuten Warten eben jedes halbe Jahr.

  11. #11
    Matrose
    Registriert seit
    21.08.2009
    Beiträge
    11


    Standard

    trim mit wiper.sh script für partitionen mit dmcrypt verschlüsselung:
    SourceForge.net: hdparm: Detail: 2997551 - TRIM support on LVM and dm-crypt

    hab das bei mir getestet und es dürfte funktionieren, natürlich hab ich auch vorher immer backups gemacht

    [edit]
    hab nochmal den thread gelesen und beantworte noch ein paar fragen
    1) brauchbare alternative kenn ich leider auch keine, TC geht ja leider nicht für root-partition.
    dmcrypt unterstützt derzeit nur 1 core pro device. aber wenn du z.b. mehrere verschiedene partitionen hast, dann werden sehr wohl auch mehrere cores/threads verwendet, siehe lange discussion "Multicore Support" von 2008, aussage vom entwickler: Multicore Support?

    2) SSD = grundsätzlich wie HDD, abgesehen davon dass du unnötige writes vermindern solltest (zb. mount mit noatime,...), partitionen alignen musst usw (gibt genügend infos im netz hierzu).

    3) ich hab in der firma eine intel x25-m 160gb seit ca. 3/4 jahr, habe alles partitioniert und bisher ohne trim verwendet. es ist schon langsamer geworden als zu beginn (ich quäle das ding berufs+OS-bedingt schon stark), aber trotz kompletter verschlüsselung noch unvergleichbar schnell.
    [/edit]
    Geändert von 0x00 (22.05.10 um 13:11 Uhr)

  12. #12
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9
    Themenstarter


    Standard

    Danke für die guten Tipps, 0x00 und TheCritter!

    Zitat Zitat von 0x00 Beitrag anzeigen
    trim mit wiper.sh script für partitionen mit dmcrypt verschlüsselung:
    SourceForge.net: hdparm: Detail: 2997551 - TRIM support on LVM and dm-crypt
    Sehr interessant, dass das doch geht. Klingt ein klein wenig unsicher, TRIM zu erlauben, aber manche brauchen es ja vielleicht auch nicht besonders sicher. Werde ich mal testen.

    Zitat Zitat von 0x00 Beitrag anzeigen
    hab nochmal den thread gelesen und beantworte noch ein paar fragen
    Vielen Dank!
    Zitat Zitat von 0x00 Beitrag anzeigen
    dmcrypt unterstützt derzeit nur 1 core pro device
    Schade. Die Entwickler sollten das modernisieren, aber wenn die nicht gerade hier lesen, hat dieser Satz ja keine Auswirkung.


    Zitat Zitat von 0x00 Beitrag anzeigen
    aber wenn du z.b. mehrere verschiedene partitionen hast, dann werden sehr wohl auch mehrere cores/threads verwendet
    Guter Plan. Wie kann ich mehrere Partitionen benutzen, um das Tempo zu erhöhen? Traditionell gibt's ja Extrapartitionen für /var, /tmp und so, aber das hilft hier wohl nicht weiter, weil wohl die Daten fast alle aus derselben Partition kommen werden.

    Kann man die SSD in ein RAID-0 verwandeln mit z.B. 10000 "Laufwerken"? Dann würde auch das Lesen einer großen Einzeldatei (ooffice oder so) vermutlich mehrere "Laufwerke" betreffen und daher schneller werden. Bloß wie richtet man das ein? Partitionieren im MBR wohl kaum, da passen ja nur ganz wenige Partitionen rein.


    Zitat Zitat von 0x00 Beitrag anzeigen
    2) partitionen alignen musst usw (gibt genügend infos im netz hierzu).
    Ich finde die Infos dazu extrem spärlich. Noch das Beste habe ich in einem Blog von Tso gefunden, und das ist sehr schwer zu verstehen: idiotische fdisk-Parameter (224/56), idiotische pvcreate-Parameter (250k), ... Wenn man dagegen logisch vorgeht (hab ich auch probiert) und alles an 8M-Blöcken ausrichtet, wird's langsamer.

    Zitat Zitat von 0x00 Beitrag anzeigen
    ich hab in der firma eine intel x25-m 160gb seit ca. 3/4 jahr
    [...] trotz kompletter verschlüsselung noch unvergleichbar schnell.
    Wie schnell ist es denn mit dm-crypt und LVM? Hast du mal gemessen? Würde mich wirklich interessieren.

  13. #13
    Hauptgefreiter Avatar von DFHighSpeedLine
    Registriert seit
    25.09.2007
    Ort
    Friedrichshafen
    Beiträge
    225


    • Systeminfo
      • Motherboard:
      • ASUS P5Q3 Deluxe WiFiAP@N
      • CPU:
      • Core2Quad Q9550 3,84GHz
      • Systemname:
      • No Name
      • Kühlung:
      • WasserKühlung
      • Gehäuse:
      • Thermaltake Soprano FX
      • RAM:
      • OCZ Reaper DDR3 4 GB
      • Grafik:
      • HD4850 CF GPU700 RAM1000 512MB
      • Storage:
      • Samsung Spinpoint F1 DT je 500GB
      • Monitor:
      • Acer X243WDB 24"
      • Netzwerk:
      • Onboard-WLAN
      • Sound:
      • Onboard-Sound + Creative Inspire 5300 5.1
      • Netzteil:
      • OCZ GameXtreme 700 Watt
      • Betriebssystem:
      • Vista HomePremium 64-Bit SP2

    Standard

    Zitat Zitat von intelkuchen Beitrag anzeigen
    Ich will eine neue SSD (80GB Postville) einbauen und verschlüsselt mit Linux benutzen. Fragen:

    -Gibt's alternativen zur Verschlüsselung mit dm-crypt? Denn Truecrypt läuft ja nicht (zum Booten), aber dm-crypt benutzt nur einen Kern.

    -Muss man irgendwas beachten? Oder geht wie bei Festplatten dm-crypt -> LVM -> ext3?

    -Wieviel Platz unpartitioniert lassen? Denn Trimmen geht ja nicht mehr. Intels Drive Tool läuft eh nicht mit Linux.
    Also i würd an Deiner Stelle eher auf "ext4" setzen, das läuft wesentlich schneller als ext3

  14. #14
    Matrose
    Registriert seit
    21.08.2009
    Beiträge
    11


    Standard

    die entwickler von cryptsetup/dmcrypt wollen eh schon länger multicore vernünftig unterstützen (s. thread von 2008) dürfte aber wohl schwieriger zu implementieren sein.

    bzgl. alignment werden die tools langsam besser. du musst aktuelle util-linux-ng und cryptsetup tools verwenden, dann wird schon automatisch aligned. hat bei mir bei meiner vertex2 gut funktioniert (sämtliche partitionen automatisch aligned). hier ist ein brauchbarer blog-post von jemanden: Random Technical Outbursts: 4K alignment for disks: IMPORTANT!!!

    du kannst unter linux soviele partitionen machen wie du willst und diese dann über die /etc/fstab auch überall einhängen. aber praktikabel ist das sicher nicht, weil du ja beim booten auch für jede die passrphase oder wie auch immer eingeben musst.

    ich verwende kein LVM, kanns daher auch nicht testen.

    ext4 ist für SSDs ein muss
    Geändert von 0x00 (23.05.10 um 22:04 Uhr)

  15. #15
    Oberstabsgefreiter
    Registriert seit
    20.01.2009
    Beiträge
    389


    Standard

    Also unter Linux sind glaube nur 16 Partitionen erlaubt, nicht unendlich. Bin jedenfalls schon mal an diese Grenze gestoßen.

  16. #16
    Matrose
    Registriert seit
    11.05.2010
    Beiträge
    9
    Themenstarter


    Standard

    Zitat Zitat von 0x00 Beitrag anzeigen
    die entwickler von cryptsetup/dmcrypt wollen eh schon länger multicore vernünftig unterstützen (s. thread von 2008) dürfte aber wohl schwieriger zu implementieren sein.
    Dann wird das wohl so schnell nichts Wobei Truecrypt das schon lange kann, unmöglich ist es also nicht.

    bzgl. alignment werden die tools langsam besser. du musst aktuelle util-linux-ng und cryptsetup tools verwenden, dann wird schon automatisch aligned. hat bei mir bei meiner vertex2 gut funktioniert (sämtliche partitionen automatisch aligned). hier ist ein brauchbarer blog-post von jemanden: Random Technical Outbursts: 4K alignment for disks: IMPORTANT!!!
    Vielen Dank. Wobei ich auch noch ein LVM dazwischen habe. Das muss doch auch noch irgendwie aligned werden, oder?

    du kannst unter linux soviele partitionen machen wie du willst und diese dann über die /etc/fstab auch überall einhängen. aber praktikabel ist das sicher nicht, weil du ja beim booten auch für jede die passrphase oder wie auch immer eingeben musst.
    Soviele Partitionen wie in den MBR / in die Partitionstabelle passen, sind sicher nicht viele. Der Nachposter schreibt ja auch von 16.
    Mit der passphrase ist das nicht so ein Problem, der Schlüssel kann ja meinetwegen per Skript aus einer Datei gelesen werden. Dann ist nur noch eine passphrase nötig für die Partition, auf der diese Datei ist.

    ext4 ist für SSDs ein muss
    Ach, ist das soviel besser/schneller? Werde ich dann gleich mal benutzen. Bei Wikipedia lese ich gar nichts von schneller (außer beim fsck, aber den braucht man ja immer nur einmal pro Booten). Ich habe gehört, dass KDE beim Booten auf ext4 Dateiverluste hatte?

  17. #17
    Banned
    Registriert seit
    19.07.2006
    Beiträge
    8.427


    Standard

    ext4 oder btrfs bei ssds - die unterstuetzen trim out of the box
    alles andere ist zur zeit bei ssds pfusch

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein