• [^] # Re: [FUD] Le FS sous-jacent est probablement pire donc...

    Posté par (site web personnel) . En réponse au journal Encfs déclaré relativement peu sûr. Évalué à 7.

    Tu parles d'une chaîne de confiance, pour finalement faire confiance en l'implémentation du chiffrement intégrée à ton SSD.

    Il me semble que cette implémentation n'est :

    • ni vérifiable ;
    • ni auditée ;
    • pas sans exemples d'implémentations foireuses ;
    • etc.

    Quant aux coûts en termes de performances, je viens de lancer un cryptsetup --benchmark, et je suis à 2400 MiB/s en chiffrement et déchiffrement avec aes-xts/256 bits. Mon SSD ne dépasse pas les 700 MiB/s, c'est donc le facteur limitant. Après, je ne connais pas à ta machine, mais elle me semble vraiment très puissante !

    De toutes façons, il parlait de partitions chiffrées par ses sauvegardes, ce qui est sûrement sur un module externe, qui n'est pas si rapide il me semble.