luks влияет на тест cryptsetup

Да, это потенциально опасно.

Если файловая система была перемонтирована -только для чтения, это, скорее всего, связано с тем, что ядро ​​обнаружило некоторые несоответствия; когда это произойдет, он смонтирует систему только для чтения, чтобы избежать повреждения и потери данных.

Это можно исправить различными способами, но если у вас есть доступ к консоли, то самый простой способ сделать это — просто перезагрузить компьютер. Если диск не полностью списан, то во время загрузки система запустит fsck, которая устранит все проблемы и позволит продолжить использование системы.

Однако обратите внимание на следующее:

  • Если fsckсообщает о более чем нескольких проблемах, то, скорее всего, ваш диск мертв или умирает. Если вы не знаете, есть ли у вас правильные резервные копии, просто выключите систему в этот момент --, иначе вы, скорее всего, потеряете все данные.
  • Если fsckустраняет проблему, но через некоторое время проблема возникает снова, значит, ваш диск мертв или умирает. См. выше.
  • Некоторые проблемы не могут быть устранены автоматически, поэтому система переходит в режим обслуживания. Вам может потребоваться ввести пароль root (в зависимости от дистрибутива ), а затем вам нужно будет вручную запустить fsckи принять решение относительно задаваемых вопросов. Вот почему я сказал, что необходим доступ к консоли;-)
2
26.09.2020, 19:23
1 ответ

С шифром по умолчанию aes-xts-plain64вы обычно хорошо работаете даже на начальном уровне/мобильных системах, если ЦП поддерживает AES -NI. Это должно сделать шифрование достаточно быстрым, чтобы быть незаметным даже для хранилища SSD.

Чтобы представить, насколько велика разница между AES -NI, вот случайный бенчмарк, запущенный на той же машине:

for bits in 256 256 256 512 512 512
do
    cryptsetup benchmark -c aes-xts-plain64 -s $bits
done

С AES -NI включен(modprobe aesni_intel):

# Tests are approximate using memory only (no storage IO).
#  Algorithm | Key |  Encryption |  Decryption
     aes-xts   256b  1373.2 MiB/s  1425.4 MiB/s
     aes-xts   256b  1501.9 MiB/s  1482.9 MiB/s
     aes-xts   256b  1461.8 MiB/s  1424.9 MiB/s
     aes-xts   512b  1145.6 MiB/s  1164.9 MiB/s
     aes-xts   512b  1239.6 MiB/s  1203.9 MiB/s
     aes-xts   512b  1064.8 MiB/s  1224.6 MiB/s

При отключенном AES -NI(rmmod aesni_intel)работает намного медленнее:

# Tests are approximate using memory only (no storage IO).
#  Algorithm | Key |  Encryption |  Decryption
     aes-xts   256b   145.6 MiB/s   174.6 MiB/s
     aes-xts   256b   170.4 MiB/s   151.6 MiB/s
     aes-xts   256b   127.0 MiB/s   168.5 MiB/s
     aes-xts   512b   128.9 MiB/s   124.0 MiB/s
     aes-xts   512b   124.2 MiB/s   119.9 MiB/s
     aes-xts   512b   124.8 MiB/s   123.0 MiB/s

Даже без AES -NI при обычном использовании на рабочем столе вы можете не заметить большой разницы (в конце концов, большинство вещей кэшируется в ОЗУ ), и либо вам нужно шифрование (, а затем производительность на самом деле не имеет значения )или нет, так что нет особого смысла беспокоиться об этом.

Чтобы узнать наверняка, есть только один способ выяснить -настроить его, а затем проверить некоторые вещи, которые вы обычно делаете. Лучший тест — тот, который вы запускаете сами.

1
28.04.2021, 23:23

Теги

Похожие вопросы