Data l'incertezza sui dati lasciati in chiaro, ho esitato a utilizzare SSD in cui ho bisogno di crittografia a disco intero. Mentre alcuni SSD impiegano la crittografia hardware, sono piuttosto costosi, e c'è trasparenza inadeguata sull'implementazione .
Mi sono chiesto se gli array RAID6 di SSD potrebbero essere crittografati in modo sicuro usando dm-crypt / LUKS. Secondo Wikipedia, RAID6 "utilizza lo striping a livello di blocco con due blocchi di parità distribuiti su tutti i dischi membri". Sebbene alcuni dati possano essere lasciati in chiaro su ciascuno degli SSD membri, sembra improbabile che tali resti possano essere correttamente assemblati e decrittografati. È un'ipotesi plausibile?
Modifica: vorrei crittografare il volume RAID6, contenente tutto tranne l'avvio, utilizzando dm-crypt / LUKS. Il volume RAID6 crittografato viene utilizzato per LVM2, con volumi per lo scambio, / e home. Un piccolo volume RAID6 (non crittografato) contiene avvio.
Modifica: nelle domande frequenti di cryptsetup , vedo che la chiave problema con SSD e dm-crypt / LUKS è che l'SSD può spostare un settore che contiene chiavi-chiave e intestazione LUKS in un pool di settori scartati e che questi settori scartati potrebbero rimanere indefinitamente prima della cancellazione. Ciò potrebbe impedire la disabilitazione di uno slot per chiavi compromesso (passphrase) o rendere l'intero volume non disponibile sovrascrivendo l'intestazione LUKS con dati casuali.
Tuttavia, non vi è apparentemente alcun rischio di perdita diretta di dati crittografati, poiché il testo in chiaro esiste solo nella RAM. Verranno scartati solo i settori crittografati (ad eccezione delle key-slot e dell'intestazione LUKS, che ovviamente non sono crittografate).
Modifica: riflettendo, sono quasi tornato alla domanda originale. Dato che le key-slot e l'intestazione LUKS risiedono sul volume RAID6, solo una striscia di esse potrebbe rimanere nei settori scartati su qualsiasi disco di un membro. A meno che ciò non si sia verificato in modo coerente sui membri N-2, il che sembra improbabile, nulla sarebbe recuperabile. Giusto?