Шифровать SSD или нет?

Мой настольный компьютер работает Ubuntu 12.04 (и, вероятно, останется с ним до следующего LTS). У меня есть новый SSD на 120 ГБ на моем пути, как мой существующий вращающийся диск емкостью 420 ГБ. Если это имеет значение, я буду работать с двумя загрузками с Windows 7 на обоих дисках.

Я прочитал некоторые полезные ответы здесь о настройке / домашней настройке и включении TRIM , который я намерен выполнить. Таким образом, большая часть моего / дома будет находиться на SSD, только с фото, видео и музыки на вращающемся диске.

Вопрос в том, когда я переустанавливаю Ubuntu с CD или USB, должен ли я шифровать SSD?

В частности:

  1. Я читаю, что износ носителей не является большой проблемой для современных SSD, поскольку последние десятилетия, даже если вы спамете их. Это правда?
  2. Насколько велика эффективность сокращения будет зашифровать причину (у меня есть i7 Sandybridge, так что, я думаю, это может справиться)?
  3. Является ли более важным с точки зрения безопасности шифрование SSD? Кажется, я где-то читал, что может быть трудно надежно стереть данные.

Обязательно ответьте, даже если вы знаете только об одной из этих вещей.

Ответьте на вопрос №1

Согласно этой статье, ssd, похоже, обладает хорошей надежностью и временем работы до того, как они взорвутся. Чтобы процитировать это:

Продолжительность жизни: долговечность твердотельных накопителей или отсутствие, в зависимости от обстоятельств, раздуты из-за несоответствия. Большинство из них, вероятно, будут удивлены тем, что память NAND на самом деле имеет более высокий MTBF (среднее время перед сбоем), чем DRAM. Как часто ваш DRAM терпит неудачу, как только вы прошли с ним за 3 месяца? Большинство SSD имеют MTBF около 1 миллиона часов плюс (на самом деле это 1 миллион записей). Кто-нибудь на самом деле сделал математику? Он работает более 20 лет непрерывного использования; 24/7. Это предполагает адекватное «свободное» пространство. «Полный» привод (с использованием более чем 85% его полезного пространства) имеет очень мало (в количестве мест хранения), блоков / страниц / ячеек, с которыми можно работать в обычных повседневных операциях. Это заставляет SSD использовать и повторно использовать одни и те же ячейки снова и снова. Алгоритм, используемый для выравнивания износа, идет в ад, когда на диске недостаточно свободного места для перемещения данных. Ячейки, которые содержат свободное пространство, в конечном итоге используются снова и снова, и будут терпеть неудачу намного раньше, чем на остальной части накопителя.

Многие (некоторые говорят, что большинство) о долговечности диска на самом деле имеют отношение к количеству «чрезмерного обеспечения» на диске. Над подготовкой походит как запасные части для привода (фактически запасной NAND). Искусственные номера, но говорят, что вы покупаете SSD на 128 ГБ. Этот SSD может фактически содержать до 10% (12 ГБ) дополнительной NAND, которая не рассчитывается в размере диска, указанном изготовителем.

Память NAND может / и плохо работает, это факт жизни NAND. Клетки NAND представляют собой небольшие электронные ловушки, которые захватывают электроны с технологией «затвора» (хотя и не совсем одинаково), подобно воротам транзистора, который запускает ваш процессор. Эти «ворота» со временем могут протекать, быть восприимчивыми к утечке из соседних ячеек или просто проваливаться, среди прочего, что делает их использование проблематичным.

Когда контроллер SSD (прошивка) определяет, что ячейка больше не работает так, как должна, она заменит местоположение данных одним из блоков или страниц, которые были предварительно подготовлены, и больше не будет использовать «дефектное» местоположение. В зависимости от кодирования прошивки это обычно делается на уровне «страницы» (4 килобайта пробела). Это в основном то же самое, что и когда магнитный HDD обозначает сектор его вращающегося диска как «плохой»; хотя на жестком диске нет «запасных частей» для замены плохого сектора.

[EDIT]: В соответствии с этим вопросом AskUbuntu Ubuntu поддерживает TRIM с версии 10.10 Maverick Meerkat, поэтому это должно помочь приводу оставаться здоровым и делать хорошую работу, продлевая срок ее службы.

Ответьте на вопрос №2

Процессоры SandyBridge и более поздние версии имеют встроенные расширения процессоров для ускорения обработки шифрования. Эта функция называется набором инструкций AES. Из Википедии :

The purpose of the instruction set is to improve the speed of applications performing encryption and decryption using the Advanced Encryption Standard (AES). And some instructions as an example: - AESENC -> Perform one round of an AES encryption flow - AESKEYGENASSIST -> Assist in AES key round generation 

Ответьте на вопрос №3

Вы должны понимать, что вы не шифруете само устройство, а содержащиеся в нем данные. Ssd – это еще один жесткий диск. Является ли информация, содержащая шифрование, достойной? И что еще более важно, стоит ли поражать производительность каждый раз, когда вы хотите что-то сделать? (будь он ничтожно мал или нет, он все равно будет там, и я предполагаю, что он покажет, когда есть большие объемы данных для чтения или записи)