Posible duplicado:
¿el cifrado de disco completo en la unidad SSD reduce su vida útil?
Me gustaría cifrar una unidad flash USB ("pulgar") completa (como sdb
, no sdb1
) con cryptsetup
. ¿Esta encriptación afectará negativamente la vida útil del disco o su confiabilidad al interferir con la nivelación del desgaste?
De una discusión sobre el cifrado en unidades de estado sólido:
Los creadores del software de cifrado de código abierto True Crypt, por ejemplo, recomiendan que "los volúmenes TrueCrypt no se creen / almacenen en dispositivos (o en sistemas de archivos) que utilicen un mecanismo de nivelación de desgaste (y que TrueCrypt no se use para cifrar ninguna parte de tales dispositivos o sistemas de archivos) ".
Me interesa la fiabilidad de la unidad con el tiempo, en lugar de posibles fugas de seguridad que pueden resultar del cifrado de una unidad flash USB.
Enlaces
- Una pregunta similar sobre Security.SE incluye un enlace a una discusión sobre nivelación de desgaste en el sitio web TrueCrypt.
- Pruebas de durabilidad y rendimiento de TrueCrypt en un SSD. La recomendación es dejar espacio sin particiones en la unidad para nivelar el desgaste.
- Otra discusión sobre TrueCrypt / SSD que menciona dejar espacio sin particionar. El autor informa que cifrar todo el disco es lo mismo que llenarlo completamente con datos. Ese no es mi entendimiento sobre el cifrado de toda la unidad.
Editar
Después de pensarlo más, la solución puede ser crear un único contenedor de archivos cifrados en la unidad, en lugar de cifrar toda la unidad. Si este archivo no ocupara la unidad completa, entonces (presumiblemente) el proceso de nivelación de desgaste de la unidad funcionaría normalmente.
The bigger problem is that encrypting the whole drive is essentially equal to completely filling the drive with data
Es cierto que cuando habilita el cifrado, los datos existentes deben reescribirse como cifrados. Si desea cifrar una unidad que ya está llena de datos, será necesario volver a escribir todo, pero eso no es exactamente una sorpresa.