Tu parles d'une chaîne de confiance, pour finalement faire confiance en l'implémentation du chiffrement intégrée à ton SSD.
Il me semble que cette implémentation n'est :
ni vérifiable ;
ni auditée ;
pas sans exemples d'implémentations foireuses ;
etc.
Quant aux coûts en termes de performances, je viens de lancer un cryptsetup --benchmark, et je suis à 2400 MiB/s en chiffrement et déchiffrement avec aes-xts/256 bits. Mon SSD ne dépasse pas les 700 MiB/s, c'est donc le facteur limitant. Après, je ne connais pas à ta machine, mais elle me semble vraiment très puissante !
De toutes façons, il parlait de partitions chiffrées par ses sauvegardes, ce qui est sûrement sur un module externe, qui n'est pas si rapide il me semble.
[^] # Re: [FUD] Le FS sous-jacent est probablement pire donc...
Posté par Jiehong (site web personnel) . En réponse au journal Encfs déclaré relativement peu sûr. Évalué à 7.
Tu parles d'une chaîne de confiance, pour finalement faire confiance en l'implémentation du chiffrement intégrée à ton SSD.
Il me semble que cette implémentation n'est :
Quant aux coûts en termes de performances, je viens de lancer un
cryptsetup --benchmark, et je suis à 2400 MiB/s en chiffrement et déchiffrement avecaes-xts/256 bits. Mon SSD ne dépasse pas les 700 MiB/s, c'est donc le facteur limitant. Après, je ne connais pas à ta machine, mais elle me semble vraiment très puissante !De toutes façons, il parlait de partitions chiffrées par ses sauvegardes, ce qui est sûrement sur un module externe, qui n'est pas si rapide il me semble.