Citiraj:
Autor domy_os
Na isti način radi i VeraCrypt i zbog toga ga ne želim za system encryption jer u 5 godina razvoja nisu ništa napravili po pitanju performansi na SSD-u. Prije par mjeseci su ubacili opciju za uključiti/isključiti TRIM, ali performanse su ostale iste.
|
sa kojim cipherima si radio testove?
veracrypt koristi svoje implementacije algoritama koje ne zahtjevaju kernel buildan sa supportom istih.
nakon kernel rebuilda cryptsetup moze dekriptirati veracrypt containere, IO operacije su nesto brze i mislim da bi brzine mogle parirati bitlockeru kada je u pitanju AES. davno sam radio benchmark pa se ne sjecam tocnih rezultata.
kada se veracrypt container sa triple cipherom dekriptira cryptsetupom, device mapper napravi tri block device-a, svaki sacinjava jedan layer enkripcije.
prvih 512 byte standardnog veracrypt containera je hashirani kljuc. kod hidden veracrypt containera, kljuc je iste duzine ali pocinje na 1537 byte-u od kraja containera. nisam pokusao mountat hidden volume sa cryptsetupom.
ovisno o podacima koji se stite (i potencijalnom mucenju), treba odlucit koje algoritme koristit i ukoliko je sigurnije ici na varijantu koja pruza plausible deniability.
- /usr/pkg/bin/veracrypt --verbose /dev/sdd4 /mnt/veracrypt
=
- /usr/sbin/cryptsetup open --type tcrypt --veracrypt --debug --veracrypt-query-pim /dev/sdd4 csdd4
brzina hashiranja whirlpoola sa 2x rtx3070 hashcat v6.2.1.
# Progress.........: 2871521/3198429 (89.77%)
# Speed.#1.........: 5 H/s (0.37ms) @ Accel:32 Loops:15 Thr:1024 Vec:1
# Speed.#2.........: 6 H/s (0.46ms) @ Accel:32 Loops:15 Thr:1024 Vec:1
# Recovered........: 1/1 (100.00%) Digests
ovih dana mi treba stici nesto noviji hardware pa ako mi se dadne odradim benchmarke veracrypt vs cryptsetup i javim kako je proslo.