[dm-crypt] préparation SSD et trim (résolu)

Applications, problèmes de configuration réseau
Sirilldu
archer
Messages : 146
Inscription : mer. 27 mars 2013, 19:45

[dm-crypt] préparation SSD et trim (résolu)

Message par Sirilldu »

Bonjour,

J'aimerai chiffrer mon SSD ( en cas de vol ) avec dm-crypt ( une seule partition / ) et je m'interroge sur certains points :

1 - Généralement on prépare le disque, avant l'installation, mais sur un SSD qu'en est-il ?

2 - Le trim ne pose-t-il pas des problèmes de sécurité ?

Merci d'avance pour vos conseils.
Dernière modification par Sirilldu le mar. 28 avr. 2015, 15:26, modifié 1 fois.
Arch 64 | KDE
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17632
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [dm-crypt] préparation SSD et trim

Message par benjarobin »

Tu n'es pas obligé d'activer le TRIM, mais si tu ne le fais pas tu auras des performances relativement mauvaise !
Après question sécurité, avec le TRIM d'activé il sera juste possible de savoir les zones écrites sur le disque. Donc tu peux ainsi deviner le nombre de partition, la taille de certains fichier (sans en connaitre le contenu ni le nom). En gros avec le TRIM tu fournis des informations supplémentaires, donc oui tu diminues la sécurité.
Zsh | KDE | PC fixe : AMD Ryzen 9900X, Radeon RX 7700 XT
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Sirilldu
archer
Messages : 146
Inscription : mer. 27 mars 2013, 19:45

Re: [dm-crypt] préparation SSD et trim

Message par Sirilldu »

J'activerai le TRIM, donc pas besoin de préparer le disque ?
Arch 64 | KDE
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17632
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [dm-crypt] préparation SSD et trim

Message par benjarobin »

Le but de préparer le disque est d’effacer toute trace de fichier non chiffré du disque.
Avec un SSD tu peux très bien le faire aussi via TRIM : Création d'une unique partition ext4 sur tout le disque SSD, puis tu la montes et lances fstrim et attend une durée non déterminé :-(
C'est la méthode la moins destructrice pour le SSD
Zsh | KDE | PC fixe : AMD Ryzen 9900X, Radeon RX 7700 XT
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Sirilldu
archer
Messages : 146
Inscription : mer. 27 mars 2013, 19:45

Re: [dm-crypt] préparation SSD et trim

Message par Sirilldu »

Merci benjarobin, je passe en résolu.
Arch 64 | KDE
Moviuro
Elfe
Messages : 765
Inscription : dim. 17 juin 2012, 22:49

Re: [dm-crypt] préparation SSD et trim (résolu)

Message par Moviuro »

Un peu de lecture, concernant la mise en oeuvre ;) viewtopic.php?f=15&t=16242&p=138100
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot
schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière)
toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough
deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable
popho.be : Kimsufi KS-3, FreeBSD 11.0
Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
Répondre