Re: Debian 10, SSD, full disk encryption
Sergey Matveev <[email protected]>
| Newsgroups | gmane.linux.debian.user.russian |
|---|---|
| Message-ID | <[email protected]> |
*** Maksim Dmitrichenko [2020-05-23 01:47]: >2) А что собственно с TRIM? Почитал какой-то flame war, что дескать TRIM >уменьшает безопасность шифрования. Что, прям так сильно бьет? TRIM это просто утечка знаний/информации о том что вы там что-то у себя удаляется, а также конкретные места где вы это что-то удалили. Если злоумышленник, видя ваш зашифрованный диск (как? другой вопрос), отправил вам файл по почте, файл к вам упал и сохранился на диске: он видит изменение какого-то блока (+плюс блоки метаинформации). А когда вы удалили файл, то он видит, что именно этот блок снова стал пустым и он с высокой долей вероятностью может сказать что файл удалён (или переписан, если это CoW ФС типа ZFS или btrfs). В общем, утечка метаинформации есть и тут уж каждый сам решает готов он на такую жертву пойти или нет. Лично мне кажется, что преобладающему большинству пользователей будет пофиг на подобное. Поэтому смело можно (и нужно!) использовать TRIM. Кстати, в native ZFS шифровании точно такая же проблема: подобная метаинформация тоже утекает злоумышленнику (как и кол-во используемого места например). В этой рассылке уже как-то обсуждался native ZFS encryption vs ZFS over LUKS/whatever. В принципе, LUKS/whatever (даже с TRIM) более безопасен, но тоже из серии сильно гипотетически теоретических атак на которые на практике даже внимания обращать не стоит.