T6x T61 OCZ Solid 3 SSD und Verschlüsselung (Encryption, FDE)

abbi

New member
Themenstarter
Registriert
27 Feb. 2008
Beiträge
7
Hallo,

ich möchte mein T61 (SATA-II-BIOS-Mod) mit einer SSD aufmotzen. Grundvorraussetzung ist für mich die Verschlüsselung des Datenträgers. Bisher habe ich das unter Linux mit DM-Crypt bzw. ecryptfs auf herkömmlichen HDs gemacht. Mit SSDs funktioniert das nicht besonders effektiv, weil dann entweder kein TRIM unterstützt wird oder die (Sandforce-) Controller die verschlüsselten Daten nicht komprimieren können.
Alternativ bietet sich die FDE, die von manchen HDDs und SDDs unterstützt wird, an. (Vgl. [1])

Rein vom Preis-Leistungs finde ich die OCZ Solid 3 120GB ganz interessant. So wie ich das gelesen habe unterstützen die SF-Controller die Verschlüsselung. Allerdings scheint es gelegentlich Probleme zu geben: [2]

Kann jemand sagen, ob T61 mit OCZ Solid 3 und FDE zuverlässig funktioniert?

Viele Grüße
Martin
 
Hey,

im der aktuellen "Test-"Version von dm_crypt ist Trim mit drin.

Muss man dann halt selber ausm GIT bauen.

Das soll angeblich, habs selber noch nciht getestet, sehr gut funktionieren.

Grüße
 
im der aktuellen "Test-"Version von dm_crypt ist Trim mit drin.

Vielen Dank für den Tipp, dass war mir bisher nicht bekannt.

Allerdings habe ich in meinem ersten Beitrag vergessen zu erwähnen, dass ich die Möglichkeit per FDE zu verschlüsseln eigentlich vorziehen würde. Der Grund dafür: Wenn ich es richtig verstanden habe werden die Daten auf der SSD sowieso verschlüsselt um die Secure-Erase-Funktion zu implementieren. Setzt man das ATA-Security-Passwort, wird damit der Schlüssel für die ohnehin aktive FDE verschlüsselt. Damit spart man sich die Verschlüsselung, die DM-Crypt o.ä. auf der CPU erledigen und nebenbei Funktionieren TRIM und Kompression normal weiter.

Man muss dazu sagen, dass ich meine Daten mit der Verschlüsselung nicht vor Geheimdiensten schützen will, sondern vor neugierigen Findern oder Dieben, die vermutlich kein Interesse daran haben die Speicherzellen einzeln auszulesen.

Viele Grüße
Martin
 
Von FDE ist im Moment abzuraten, gerade weil das über ATA-Passwort implementiert wird. Hier im Forum wurden in letzter Zeit diverse Unfälle die zu "gebrickten" SSDs führten berichtet.

Es ist richtig, daß seit Kernel 3.1 TRIM durchgängig unterstützt wird (mit LVM, dm-crypt und allen gebräuchlichen Linux-Filesystemen – Quelle). Und das wurde auch allerhöchste Zeit!

Meine beiden Intel X25-M laufen aber auch ohne automatisches TRIM wunderbar :D.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben