Chiedo questo perché la crittografia di un disco rigido utilizzando LUKS richiede alcuni secondi mentre la crittografia della stessa unità utilizzando Bitlocker richiede diverse ore. Ciò significa che la crittografia LUKS è più debole?
Chiedo questo perché la crittografia di un disco rigido utilizzando LUKS richiede alcuni secondi mentre la crittografia della stessa unità utilizzando Bitlocker richiede diverse ore. Ciò significa che la crittografia LUKS è più debole?
Se non selezioni l'opzione sovrascrivi spazio su disco vuoto con LUKS, è veloce e non sicura. Stai confrontando l'utilizzo rapido e non sicuro di LUKS con l'utilizzo sicuro di Bitlocker.
Se hai già selezionato questa opzione : controlla la massima velocità di scrittura possibile dei dischi, dividi le dimensioni del disco a questa velocità. Questo è il tempo minimo di sovrascrittura che può essere completato. Se la sovrascrittura termina più velocemente di così, significa che deve esserci un errore e che il processo termina prima.
Esempio: supponiamo di avere 240 GB SSD con velocità di scrittura massima di 500 MB / s.
Quindi il tempo minimo è: 240GB / 500MB/s = 480s
Se non si sovrascrive lo spazio libero della partizione, è possibile che un utente malintenzionato faccia due cose:
Scansiona la partizione e visualizza i dati non crittografati in luoghi in cui non hai ancora scritto.
Confronta i blocchi che contengono dati non crittografati rispetto ai dati crittografati e stimati quanti dati ha il volume o quanto tempo è stato utilizzato.
I nuovi dati scritti su un volume crittografato saranno comunque crittografati e inaccessibili senza la chiave, anche se non sovrascrivi lo spazio disponibile.
Dovresti sempre sovrascrivere una partizione se non vuoi che i dati sottostanti siano nuovamente accessibili, indipendentemente dal fatto che stai crittografando il nuovo volume.
Leggi altre domande sui tag encryption disk-encryption luks bitlocker