Just nu i M3-nätverket
Gå till innehåll

Är en krypterad SSD väldigt långsam? (pre boot kryptering).


3DArt

Rekommendera Poster

Hej alla!

 

Jag har en fundering som jag nu fått många skilda svar på av diverse bekanta och självutnämnda datorexperter. Men här borde den samlade kompetensen ge ett definitivt svar hoppas jag. Själv kan jag inte mycket alls. Saken är den, vad händer med prestandan hos min dator vars systemdisk är en Corsair SSD Force Series 120GB med Windows 7 om jag krypterar hela disken med tex Truecrypt? Jag menar då vad jag tror kallas pre boot kryptering (?), alltså jag måste ange ett lösenord för att Windows ens ska boota. Alltså hårddisken är totalt oläslig om man inte har rätt lösenord. Det spelar ingen roll vad man gör, utan lösenord är det kört. Detta är viktigt då inget material på datorn får komma på avvägar. Det vore i värsta fall helt förödande.

 

En del säger att datorns prestanda blir påtagligt lidande om det är just en SSD som är krypterad, men inte om det är en ordinär hårddisk. Andra säger att läs och skrivprestandan blir så måttligt påverkad att det är i det närmaste försumbart. SSD eller vanlig disk. Vad ska man tro egentligen? Hur lång tid det tar att starta eller stänga av datorn är mindre viktigt och det är väl bara vid läsning och skrivning en disks prestanda spelar någon större roll? Jag arbetar med avancerad CAD och 3D som kräver en hel del av främst CPU:n men GPU:n ska snart också få vara med i leken och göra lite nytta när jag fått mitt nya Nvidia Quadro Grafikkort och renderar med Arion som använder både CPU- och GPU- kraften fullt ut. Men i mitt fall kan det väl knappast ens märkas att SSD:n är krypterad. Eller? Någon som vet hur det ligger till med prestandaförluster på just krypterade SSD-enheter?

 

Jag har med dess ålder i beaktande hyfsad prestanda på datorn i övrigt, det är väl främst vid komplexa renderingar det känns segt på allvar. Men då har jag en Intel Core i7 950, 3.06GHz som CPU och som minne 12GB Corsair DDR31600MHz/CL9/XMS3. Och det är ju till och med idag hyfsat mycket minne så hur mycket kan egentligen behöva mellanlagras på SSD:n? Och hur är det med växlingsfilen. För den om någon gör sig väl bäst på en SSD. Stämmer detta och på vilket sätt påverkas växlingsfilen om den ligger på den krypterade SSD:n? Är det bättre att flytta den till en helt vanlig okrypterad lagringsdisk? I så fall, blir säkerheten lidande då? Och hur stor bör växlingsfilen vara i mitt fall? Det är inte så att jag är sönderstressad men om jag kan få ner renderingstiden för en scen från 48 timmar till 36 timmar är det så klart värt en hel del.

 

När jag ändå skriver tar jag upp ett par snarlika funderingar som känns relevanta. Att systemdisken med alla program o.dyl. är krypterad är förstås säkert och bra. Men om jag dessutom vill kryptera datorns sammanlagt tre ordinära hårddiskar, hur gör jag då. Måste jag skapa krypterade containrar på alla diskar och dekryptera dem en efter en? Det går inte att få till en lösning där jag låser respektive låser upp samtliga datorns diskar på en gång? Det där med en massa containrar känns lite bökigt.

 

Det finns ingen möjlighet att kryptera en hel disk, SSD eller vanlig, som inte hyser något OP så att även denna disk är helt värdelös för alla som inte har nyckeln? Måste man verkligen gå hela omvägen via containrar. Antar det men trist ändå.

 

Tusen tack alla ni som orkat läsa hela vägen hit och en medalj till de som begriper vad jag vill ha sagt! Gör det knappt själv. Blev lite rörigt är jag rädd, men folket här är inte dumma, den saken är klar, så det ska nog gå bra.

 

Många tack för hjälpen på förhand! Ni skulle rädda min helg om jag fick klarhet i detta så att jag kan börja kryptera snarast. Det lär ju ta ett bra tag. I alla exempel nämnda ovan tänker jag mig att man använder en vanlig, enkel men säker krypteringsmetod. Vilken metod rekommenderar ni mig att använda för bästa mixen av säkerhet och hastighet?

 

Tackar ödmjukast för alla eventuella svar! Det är inte lätt när man får lika många olika svar som personer man frågar. Det är ju inte astrologi det här utan teknologi och där gäller väl alla vedertagna naturlagar ännu så länge. Vad jag vet. Kan bara finnas ett enda rätt svar enligt den tesen tycker jag.

 

MVH//Lars S.

Länk till kommentar
Dela på andra webbplatser

Flyfisherman

Hej, utan att vara någon expert inom krypteringsområdet eller dess program så har jag ändå en fundering runt det hela.

 

Du säger att du har viktiga arbetsdokument på din disk.

I detta läge är det väl två saker som kan vara viktiga och kanske det bästa.

 

1. Krypterad boot (eller liknande) eftersom Windows lösenord kan knäckas

2. Det är dina arbetskataloger innehållandes ditt viktiga arbetsmaterial som skall krypteras.

 

Windows i övrigt behöver nog ej krypteras.

I Windows 7 Ultimate ingår kryptering med Bitlocker-diskkryptering och då kan man tänka sig att kryptera en hel partition/disk där du då har ditt känsliga material, dock ej Windows partitionen. Och ja - bitlocker tar ju litet CPU-kraft, men hur pass omfattande kan jag inte säga.

 

Och för att krångla till det lite ytterligare: som exempel klarar inte dessa Intel SSD (Sandforce) AES 256-bitars kryptering, endast 128-bitars AES kryptering: http://www.sweclocke...ecifikationerna

Hur det är med andra SSD och kryptering vete fåglarna?:unsure:

Men det kan säkert ligga något i påståendet att det kan skilja på vissa SSD mot en HDD vad gäller kryptering.

PÅ en SSD är det controller (stryrkretsen) som sköter all hantering och komprimering av data och hur detta skrivs till minnesceller, lika med utläsning av det komprimerade datat från minnescellerna när detta hämtas; är datat dessutom krypterat kanske det tillstöter ytterligare något som gör att prestandan på SSD blir sämre?:unsure:

 

Andra må ha synpunkter på detta.

---------------------------------------------------------------------------------

 

Och hur är det med växlingsfilen. För den om någon gör sig väl bäst på en SSD. Stämmer detta

Växlingsfilen och där citerar jag mitt eget svar ur din andra tråd där även storleken diskuteras: http://eforum.idg.se...ost__p__1569223

Nja om det är någon fil som gör sig bäst på en SSD så är det just växlingfilen, men den behöver ju inte vara stor och bäst är att samtidigt ha ytterligare en på HDD.

 

Windows använder växlingsfilen automatiskt på den disk som är minst upptagen.

 

Microsoft skriver att om det är någon fil som gör sig bäst där så är det just pagefilen.

http://blogs.msdn.co...drives-and.aspx

Citat:

 

Should the pagefile be placed on SSDs? Yes. Most pagefile operations are small random reads or larger sequential writes, both of which are types of operations that SSDs handle well.

 

In looking at telemetry data from thousands of traces and focusing on pagefile reads and writes, we find that

 

  • Pagefile.sys reads outnumber pagefile.sys writes by about 40 to 1,
  • Pagefile.sys read sizes are typically quite small, with 67% less than or equal to 4 KB, and 88% less than 16 KB.
  • Pagefile.sys writes are relatively large, with 62% greater than or equal to 128 KB and 45% being exactly 1 MB in size.

In fact, given typical pagefile reference patterns and the favorable performance characteristics SSDs have on those patterns, there are few files better than the pagefile to place on an SSD.

Länk till kommentar
Dela på andra webbplatser

Tack Flyfisherman! Du har hjälp mig otaliga gånger nu och det uppskattas verkligen, inte för att glömma någon annan. Alla som skriver här är mycket hjälpsamma minst sagt. E-forum är räddaren i nöden inte minst för mig med begränsade kunskaper och utan vänner som kan så mycket om datorer. Även om de gärna vill tro det.

 

Jo, jag har i dagsläget en krypterad container på en HDD men skulle ändå vilja pre boot kryptera systemdisken, skulle kännas bättre att ha det så. Man lämnar ju oundvikligen spår efter sig när man använder datorn, inte för att jag har något att dölja egentligen, det skulle bara kännas bättre. Ungefär som att man inte vill att någon ska läsa ens dagbok utan att egentligen ha något att dölja. Plus att jag funderat på detta av ren nyfikenhet.

 

En krypterad container duger naturligtvis gott för att skydda mina dokument men det skulle kännas bättre om man kunde kryptera om inte alla hårddiskar så i alla fall en. Så att man slipper krånglet med containrar som öppnas på olika enhetsbokstäver beroende på vad man har inkopplat för tillfället. Men detta går förstås inte?

 

Tack än en gång för din tid och ditt engagemang, nobelt att hjälpa en helt okänd främling så där utan vidare.

 

Tack! // Lars

Länk till kommentar
Dela på andra webbplatser

Flyfisherman

Tack för poäng.:rolleyes:

Svaret var väl egentligen inte vad du egentligen sökte ang. kryptering. Där har säkert andra bättre svar att komma med.

 

Du har väl Windows 7 Ultimate (enligt en annan tråd) och då kan ju testa den inbyggda Microsoft Bitlocker-diskkryptering (med video).

 

Samt kolla in lite mer på dessa länkar:

Microsoft: Läs mer om BitLocker-diskkryptering

Microsoft: Förstärk skyddet för dina filer med hjälp av BitLocker-diskkryptering

Microsoft: What's the difference between BitLocker Drive Encryption and Encrypting File System?

 

Dessutom kan du kryptera USB-diskar och USB-stickor med BitLocker To Go

Danwei bloggar om teknik: BitLocker & BitLocker To Go

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...