Partitionen auf Uraltmaschine verschlüsseln, sinnvoll?

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
Draal
Beiträge: 567
Registriert: 11.03.2005 14:45:26

Partitionen auf Uraltmaschine verschlüsseln, sinnvoll?

Beitrag von Draal » 06.05.2024 18:46:36

Hallo zusammen,

vor dem Hintergrund, dass eine Neuinstallation des neuesten Windows 11 (24H2) mehr oder minder ungefragt ein System verschlüsselt (BitLocker) habe ich mich gefragt, ob es für meine Debian Systeme sinnvoll wäre das auch zu machen.
  • Bei meinem Laptop habe ich mich dagegen entschieden, weil relevante Daten immer nur kurz darauf gespeichert werden und längstens nach einem Arbeitstag auf mein NAS verschoben werden.
  • Bei meinem Desktop habe ich mich auch dagegen entschieden. Es ist ein Dualboot System. Derzeit kann ich von Debian sehr gut auf die Windows Partition zugreifen, umgekehrt geht das nicht. Um BitLocker und z.B. Luks zu betreiben, müsste ich eine zusätzliche gemeinsam genutzte Partition erstellen. Außerdem verfahre ich mit relevanten Daten genauso, wie auf dem Laptop.
  • Und jetzt zum Punkt: Mein NAS wird von einer fast 20 Jahre alten Semperon CPU betrieben und ist in der Lage UHD Filme ruckelfrei per DLNA zu Verfügung zu stellen. Es enthält 3x4TB Laufwerke. Relevante Daten (Gameserver, Webseiten, Datenbanken und Dokumente) werden täglich gesichert. Physischen Zugriff hat eigentlich niemand, außer ich selbst.
Jetzt stellt sich mir die Frage zur Sicherheit:
Wieviel Performance Einbußen hätte ich zu erwarten? Wenn ich per sftp Dateien im internen Netz verschiebe, geht da die Performance schon runter, gegenüber ftp.
Welche Vorgehensweise würdet Ihr empfehlen?

Vielen Dank im Vorraus. :wink:

niemand
Beiträge: 615
Registriert: 22.12.2023 16:35:53
Kontaktdaten:

Re: Partitionen auf Uraltmaschine verschlüsseln, sinnvoll?

Beitrag von niemand » 06.05.2024 19:47:14

Draal hat geschrieben: ↑ zum Beitrag ↑
06.05.2024 18:46:36
Welche Vorgehensweise würdet Ihr empfehlen?
Benchmark mit cryptsetup benchmark machen und schauen, ob einem der Durchsatz ausreicht.

Auch könnte man mal ein Upgrade in Erwägung ziehen: modernere Technik ist gerade bei typischer NAS-Nutzung deutlich sparsamer.

OT:
Draal hat geschrieben: ↑ zum Beitrag ↑
06.05.2024 18:46:36
Bei meinem Laptop habe ich mich dagegen entschieden, weil relevante Daten immer nur kurz darauf gespeichert werden und längstens nach einem Arbeitstag auf mein NAS verschoben werden.
Dass ohne weitere Maßnahmen die Daten nicht direkt gelöscht werden, ist bewusst? Auch wäre Verschlüsselung geschickt, wenn das Ding kaputtgeht: man braucht sich keine Gedanken zu machen, ob der Entsorger oder Reparateur Daten klauen könnte. Wenn die Kiste Hardware-AES hat, spricht auch aus Effizienzsicht nichts gegen eine Verschlüsselung.
„I fought in the Vim-Emacs-War.“ Quelle

Antworten