Zdravím,
vlastním ne příliš výkonný notebook Lenovo G50-30 (
https://www.czc.cz/lenovo-ideapad-g50-30-cerna_5/162212/produkt), a to konkrétně variantu s CPU Intel Celeron N2840, který nepodporuje AES-NI, které, pokud vím, dost zrychluje a energeticky zefektivňuje celodiskové šifrování.
Vzhledem k tomu, že budu v bližší době více cestovat, tak bych si rád disk zašifroval, jak by se to koneckonců již asi dnes mělo dělat.
Výstup z
openssl speed -evp ... byl následující:
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes 16384 bytes
aes-256-cbc 33247.45k 35885.33k 36844.03k 37109.08k 37035.46k 37191.68k
aes-128-cbc 44227.27k 49953.92k 51867.05k 52265.30k 52540.76k 52565.33k
aes-256-gcm 27313.59k 30827.07k 106178.10k 119189.85k 122251.95k 122721.09k
aes-128-gcm 35532.99k 41337.38k 137120.75k 155539.07k 159965.92k 159993.32k
chacha20-poly1305 84451.91k 181450.77k 237042.26k 254834.01k 261215.57k 260712.44k
Jako systém budu používat Ubuntu Mate, který má používat AES-256, nicméně nevím, jestli ve variantě CBC, GCM nebo nějaké úplně jiné. Přitom podle OpenSSL by to na rychlost i efektivitu mohlo mít velký pozitivní dopad, kdyby se použila GCMková šifra. CHACHA20 zvládne údajně bezpečně zašifrovat pouze 256GB dat, takže ta jde asi z kola ven (HDD má 500GB).
Na notebooku budu používat Firefox, Libreoffice, LaTeX a Atom na programování, výhradně zatím full-stack webových stránek. Žádné hry ani jiné 3D programy na tom provozovat nebudu (koneckonců na baytrailovské Intel HD s výkonem 6800 GT by to byl docela masochismus :-) ).
Nejvíce by mě zajímalo to, zda-li to bude mít nějaký velký dopad na baterii/výkon, popřípadě jaký?
Rád bych použil možnost asistovaného rozdělení při instalaci Ubuntu, protože se úplně něcítím na to, abych si disk nakonfiguroval sám, nicméně pokud nebude jiná možnost, půjdu do toho.
Předem děkuji za odpovědi.