Una volta la performance era una grande sfida, ma c'è anche l'impatto sull'accesso e le operazioni di basso livello.
Un buon aspetto da esplorare potrebbe essere il DRM. Il DRM è cattivo (o buono) perché rende difficile accedere ai tuoi dati nei modi che desideri. Quasi sempre, ci sono ottime ragioni per cui potresti voler accedere alle informazioni in un modo non standard o fuori banda che il sistema di crittografia non consente. Per il debug, il trasferimento delle informazioni, il monitoraggio, l'amministrazione, la manutenzione ...
A quanto ho capito, l'introduzione del DRM in Windows ha aggiunto un peso significativo ai progettisti di sistemi, i quali, per ottenere il badge "compatibile", dovevano creare percorsi video non intercettabili (ovvero, nessun punto di test o filo esposto, nessuna traccia di dati che corre lungo la superficie del PCB, nessun pin di dati esposto sui chip: come hanno eseguito il debug dei segnali in questi dispositivi?); e la lettura di hardware che non può essere facilmente riprogrammato (quindi nessun firmware aggiornabile, nessun proms sostituibile ...).
Il requisito della sicurezza end-to-end completa è che anche quando qualcuno ha accesso alla tua macchina , non possono accedere ai dati che invii attraverso quei canali. Sfortunatamente, l'approccio MS era di proteggere i dati di Hollywood (video bus), ma lasciare i dati dell'utente (cavi al disco rigido, tastiera, mouse, ecc.) In modo chiaro, non protetto. Pertanto, DRM è inutile per proteggere i dati dell'utente.
Un'altra buona cosa da esplorare sono le modalità di errore. Prima della crittografia, tutto ciò che andava storto con il mio disco rigido (guasto alla scheda, settori danneggiati, ecc.) Mi sentivo sicuro di poter risolvere e riparare - e di volta in volta, avevo recuperato i miei dati. Ma dopo la crittografia, quando il mio settore di avvio (che conteneva la chiave di crittografia) è stato sovrascritto sulla mia unità crittografata, ho perso decenni di lavoro e non può mai essere recuperato. A differenza di qualsiasi normale danneggiamento dell'unità, non è possibile utilizzare qualsiasi strumento di recupero noto all'uomo per recuperare i dati dalle chiavi danneggiate.
Gli strumenti offline e fuori banda non possono funzionare su un flusso di dati crittografato. Non è possibile eseguire backup offline parziali delle partizioni: è possibile solo copiare l'intera partizione crittografata o montarla per copiare le cartelle. Non è possibile eseguire il fsck di un disco crittografato non montato, visualizzarlo con editor esadecimali, eseguirne la scansione antivirus, eseguire una meta-analisi per vedere quanti header png sono presenti sull'unità, ecc.: È necessario montarlo.
Non è possibile packethape trasmissioni crittografate, ispezionando i pacchetti per garantire che il traffico più importante passa attraverso mentre e-mail non importanti e roba vengono spinte sul retro della coda. Non puoi filtrare le email criptate per spam, virus o altri contenuti indesiderati.
È possibile eseguire il debug di un'applicazione di crittografia? Se sì, allora che senso ha la crittografia, se un'altra app la può semplicemente agganciare? Se no, allora come puoi rilevare e correggere bug in esso?
Quindi: in sintesi, direi che al di là dell'effetto sul carico del server, l'effetto sulle attività amministrative è maggiore.
C'è anche un falso senso di sicurezza. Se hai la crittografia sul tuo sistema, ti senti al sicuro. Nessuno può rubare i tuoi dati. Tranne che per utilizzare i dati, è necessario montarlo ... in modo che i dati siano disponibili in chiaro mentre è montato, disponibili per la lettura o l'invio su qualsiasi connessione Internet da qualsiasi malware rilevato dal sistema. In realtà è protetto solo quando è spento! Un server in servizio 24 ore su 24, 7 giorni su 7 e con la partizione crittografata costantemente montata, ha ottenuto esattamente zero benefici da questa protezione.
Tutto ciò detto, sono un sostenitore assolutamente veemente della crittografia. Sento che dovrebbe essere incorporato in tutto e dovrebbe essere attivato per tutte le forme di comunicazione, anche in assenza di identità confermata.