Moin Moin,
ich habe da mal ein paar Fragen zu SSD für das X220 und co. und der implementierten AES-Verschlüsselung. Da ich generell Teile meines Notebooks verschlüssel, will ich dieses auch bei meinem neuen Gerät machen. Teile deshalb, weil eine vollverschlüsselung auf meinem X41 leistungsmässig keinen Sinn ergibt. Eingesetzt wird von mir derzeitig FREEOTFE, das in der Lage ist, Luks-Container zu öffnen.
Alle aktuellen SSDs scheinen jetzt AES in Hardware mitzubringen, teilweise wohl auch schon AES 256. Wie ich in einem Artikel gelesen habe, soll dieses beim Sandforce Controller auch immer aktiv sein.
Verwendet das schon jemand auf seinem x220 o.ä.?
Wenn Ja, wie schaut es mit der Performance und der Passphrase aus?
Die Verwendung mach ja keinen Sinn, wenn die Passphrase nur aus einer HDD-PIN mit 5 Ziffern bestehen darf, wie es bei einigen BIOSen wohl der Fall ist.
Den Vorteil den ich bei einer Vollverschlüsselung sehe, ist der, dass es schwieriger wird offline eine Wanze oder Trojaner einzufügen. Bei meiner derzeitigen Lösung ist das OS komplett unverschlüsselt und es ist daher möglich, einen Keylogger offline ins System zu integrieren. Alle anderen Lösungen mit Vollverschlüsselung wie Luks, Bitlocker, Truecrypte, benötigen eine unverschlüsselte Startpartition, die ebenfalls angreifbar ist.
Die Verschlüsselung noch eine Ebene tiefer einsetzten zu lassen, könnte die Integrität des Systems verbessern. Und den Aufwand für eine offline Penetration erhöhen.
Auf der anderen Seite bleibt die Frage nach den in Hardware gegossenen Algo. Von Hintertüren für US-Dienste kann wohl leider ausgegangen werden, sonst würde es für die Controller Exportbeschränkungen geben.
Gibt es hier schon Erfahrungen?
MfG
Mawa
ich habe da mal ein paar Fragen zu SSD für das X220 und co. und der implementierten AES-Verschlüsselung. Da ich generell Teile meines Notebooks verschlüssel, will ich dieses auch bei meinem neuen Gerät machen. Teile deshalb, weil eine vollverschlüsselung auf meinem X41 leistungsmässig keinen Sinn ergibt. Eingesetzt wird von mir derzeitig FREEOTFE, das in der Lage ist, Luks-Container zu öffnen.
Alle aktuellen SSDs scheinen jetzt AES in Hardware mitzubringen, teilweise wohl auch schon AES 256. Wie ich in einem Artikel gelesen habe, soll dieses beim Sandforce Controller auch immer aktiv sein.
Verwendet das schon jemand auf seinem x220 o.ä.?
Wenn Ja, wie schaut es mit der Performance und der Passphrase aus?
Die Verwendung mach ja keinen Sinn, wenn die Passphrase nur aus einer HDD-PIN mit 5 Ziffern bestehen darf, wie es bei einigen BIOSen wohl der Fall ist.
Den Vorteil den ich bei einer Vollverschlüsselung sehe, ist der, dass es schwieriger wird offline eine Wanze oder Trojaner einzufügen. Bei meiner derzeitigen Lösung ist das OS komplett unverschlüsselt und es ist daher möglich, einen Keylogger offline ins System zu integrieren. Alle anderen Lösungen mit Vollverschlüsselung wie Luks, Bitlocker, Truecrypte, benötigen eine unverschlüsselte Startpartition, die ebenfalls angreifbar ist.
Die Verschlüsselung noch eine Ebene tiefer einsetzten zu lassen, könnte die Integrität des Systems verbessern. Und den Aufwand für eine offline Penetration erhöhen.
Auf der anderen Seite bleibt die Frage nach den in Hardware gegossenen Algo. Von Hintertüren für US-Dienste kann wohl leider ausgegangen werden, sonst würde es für die Controller Exportbeschränkungen geben.
Gibt es hier schon Erfahrungen?
MfG
Mawa