Svaka čast što ste naveli "Brzina pisanja pri konstantnom opterećenju". Naime, M.2 diskovima brzina pisanja drastično padne u kontinuiranom pisanju nakon određene količine GB, kao stepenica. Trebap bi biti standardni indikator "continuus write at capacity end" tj krajnja write brzina kontinuiranog zapisivanja. Vidio sam m2 diskove kojima brzina padne sa 3000 MB/s na 50MB/s (neupotrebljivo) i to jako brzo, nakon par sekundi pisanja.
Kingston KC2000 1 TB - Ciljano optimiziran
- poruka: 30
- |
- čitano: 8.867
- |
- moderatori:
vincimus
- +/- sve poruke
- ravni prikaz
- starije poruke gore
Da, dio NAND flash ćelija koje su programirane kao SLC tip i koriste se kao buffer kod pisanja.
Preskupo.
Samsung Evo 970 1TB 1200kn
Valjda će cjenovno još pasti kroz 4 do 6 godina ovi SSDovi od 1 i više TB.Samo eto za običnog korisnika je isplativije za sekundarnu pohranu uzet 1TB mehaničkog HDDa koji košta 300tinjak kuna(govorim u trgovini pod novo).
Samo eto št mehanički diskovi izumiru i izbacuju se lagano.
Interesantne su te cijene. Ovaj Kingston KC 2000 u trgovini košta jednako kao Kingston A2000, koji je sporiji za otprilike trećinu. Tražio sam cijene i oba koštaju podjednako, oko1400kn za TB. Očigledno sam imao sreću kada sam moga A2000 uspio dobiti za 1050 kuna. Umjesto da cijene padaju, imam osjećaj da ponovo rastu.
Koliko je sigurna ta hardverska enkripcija? Nedavno sam odlucio 2 od svoja 3 SSD-a enkriptirati bitlockerom i vidim da se preporuca softverska enkripcija jer je bilo ovecih sranja sa hardverskom
Koliko je sigurna ta hardverska enkripcija? Nedavno sam odlucio 2 od svoja 3 SSD-a enkriptirati bitlockerom i vidim da se preporuca softverska enkripcija jer je bilo ovecih sranja sa hardverskom
Zapravo više nije. Ispada da se Microsoft više ne oslanja na BitLocker hardverski jer ne vjeruje proizvođačima SSD-ova.
https://www.computerworld.com/article/3319736/bitlocker-on-self-encrypted-ssds-blown-microsoft-advises-you-switch-to-software-protection.html
Al opet, za po doma je i taj hardverski locker ok.
-svaka enkripcija (i sve na računalu, kako god gledaš..) je soft, dok je hard žica-plastika i chip koji interno ima soft (rom itd.). Tad je razlika za to što pitaš samo kvaliteta-pouzdanost softa i tad je 'soft' u prednosti jer je lako prilagodljiv vs chip verzije, ali u pravilu su chip verzije pouzdanije tj idu u produkciju tek kad su 100% provjerene kao bilo koji bios ili firmware.. pa ako si nešto načuo, možda dječje bolesti, možda neznanje juzera, možda neka nekompatibilnost sysa...
-ovisi koji nivo sigurnosti tražiš.. npr odavno biz klasa računala ima bios-hdd pass, to je prava zaštita kad to trebaš, za normalne juzere samo gnjavaža (+problem kad se desi kvar..). Ako ti fizička sigurnost (krađa i sl) nisu problem tad je to bolje preskočiti, ako je upravo to problem tad to mora podržavati računalo-bios i ne bi to spuštao na sam disk.. kao što ne koristim bitlocker-win za takvu enkripciju, nego ili bios ili free, ili-ili.. a neke stvari treba pričekati, ne žuriti. Svaki put kod novih fičera prvi mačići.. :) a u priči o npro bootanju wintel kaki s umjetnom nekompatibilnosti x86 (ne želi stari OS na novi hw..) i sl. pa se kroz OEMe koji rade 'slučajno' ograničene biose bez opcije to gura a to sve je povezano s diskom, enkripcijom i sl.. pa su mogući svakakvi scenariji, kao i npr rooranje sonypleyke koje devovim 0000 pasom (ili koji je već bio) i sl. pa ono, imaš enkripciju koju klinac zaobiđe ili koja zaključa disk pa nitko (ni ti) ne možeš do ničega, što je ekšli bliže kvaru nego zaštiti. :)
-npr nekad davno (najpoznatija firma za nekripciju, truecrypt) .. prije nekolliko godina ključ u bravu, nestala (u tišini) .. tj izgleda da su korišteni kao backdoor unclesama i sl institucija, kao mrežni chipovi u serveirima i sl. problematična 2014ta gdje praktički nije bilo pouzdane distre godinu dana (a sad samo placebo efektom 'vjerujemo' da smo sigurni dok ćemo možda za desetljeće znati činjenice ili nikad). U tom kontekstu, nema sigurnosti + tek ako ti netko ukrade računalo-disk ima smisla.. a 99% da ćeš samo imati dodatni problem u slučaju kvara i sl. odnosno, nisam jamesbond pa da netko mene cilja a tad realno zaštite nema. Kad se to traži formalno zbog posla, tad ok.. + staviš stiker-naljepnicu kao na autu-alarm ili ogradu s natpisom 'oštar pas'.. :) i jednostavno kažeš da je računalo zaštićeno, time si formalno udovoljio formalne zahtijeve.
edit: .. ah, eto i gornji dennisov post, koji potvrđuje prvi odlomak, preskočiti (dječje bolesti).
-ovisi koji nivo sigurnosti tražiš..
Ne trazim nista bulletproof, samo da mi disk ne bude lako citljiv u drugom stroju. Nije u pitanju zastita od kradje jer je u pitanju desktop masina (ako su mi vec provalili u kucu - jebi ga). Ali zelim da ako SSD moram slati u servis da ga ne moze nitko na jednostavan nacin citati. Sistemski mi nije kriptiran jer na njemu nemam nista osjetljivo (osim, eventualno, outlook inboxa). Na druga 2 su mi baze, projekti, virtualke. Hrpa GDPR-related sranja tako da bolje mir... Zato sam pri kupovini novih komponenti vodio racuna da mi maticna ima TPM (iako su me forumski gurui savjetovali da uzmem najjefitniju plocu i da su to sve gluposti sto ja pisem da mi treba).
A sto se tice truecrypt-a, koliko mi je poznato nad njihovim source kodom je napravljen audit i nisu nadjene nikakve nepravilnosti koje bi upucivale na backdoor. Pronadjene su neke manje sitnice koje su u rangu prijedloga za refaktoriranje. Ali ozbiljni porpusti nisu pronadjeni. Ispravi me ako grijesim.
.. Ali ozbiljni porpusti nisu pronadjeni. Ispravi me ako grijesim.
-točno (osim pitanja tko provodi istragu i upitnih rezultata kao i objava osjetljivih infoa, npr ni danas nema ništa o najvećoj pljački u povijesti civilizacije.. ni filmova).
ili što su za koga ozbiljni propusti? npr portir nije zatvorio vrata ili sef banke? Koliko propusta svake godine vidimo u npr krađi podataka juzera facea-googlea, bankama, aviokompanijama itd.. kao što je istraga kenedijevog ubojstva i sl. Ne samo da je ubijen ubojica, nego i ubojica ubojice.. no ništa sumnjivog ili konspirativnog? Pristup podacima kao i čitav apranet (internet) je pod kontrolom unclesama, sve, comsatovi, svi čvorovi (gibraltar-nizozemska-frankfurt..) i oni mogu sve, žele sve i budi siguran, imaju sve (pristup), tad naravno da nema novih podataka-infoa ili drgačijih nalaza istrage, kao i to da firma koje je par desetljeća bila the-ime, jednostavno nestane, kao da sutra nema npr microsofta ili applea ili mercedesa ili forda.. i tad pitanje što je ta firma radila, tetris ili nešto 'važno'? Možda je to povezano s rezultatima istrage? Da je npr ugašena firma kao kraš (čokolada..) bi li očekivao da bude jednako medijski tiho kao gašenje npr debian distre u svjetu kompjuteraša? Koliko članaka u bugu imaš o tome? Imaš više o ubojstvu kenendya nego o truecryptu ili čitavoj 2014-toj.. (u ITu, godina kao KT-boundary za arheologiju).
+ kakvu god zaštitu (ključ+brava) napravimo-smislsimo-korsitimo, uvjek želimo dvije stvari, da korisnik-vlasnik-ovlašteni može sve i nitko drugi + u slučaju kvara-gubitka i sl ipak neki rezervni ključ, backdoor i sl.. oboje je samo placebo, jer ne postoji neprovaljivo samo je pitanje resursa i pristupa (a unclesam ima sve) dok je backdoor nešto što se uvjek treba, rezervna guma čak i kad putuješ na mjesec, jer uvjek nešto može poći krivo i što tad.
-ne postoji 100% sigurno ili neprobojno, što god proklamirali standardi ili reklame, odnosno, zaštita koja više ometa korisnika nije zaštita nego ometalo-višak, tj tad bi svaka vrata imala desetak ključeva-brava (jer su 'sigurnije' od jednog ključa, zar ne?).. no time dobiješ suprotno od fundamentalne potrebe, tj ti trebaš koristiti nešto, auto-kuću-računalo-disk.. ne mučiti se korištejem, tj balans između toga da lopovu to otežaš dovoljno da ga odvarati od krađe ili dok policija ne reagira pa je tako sef u banci moguće probiti ali u tom vremenu dođe policija i tad sef nije neprobojan nego je to dovoljno teško-dugo da je 'neukradiv' (ne neprobojan). Isto pravilo je za disk, s velikom razlikom, disk može imati velika-teška vrata, koja možeš otvarati jednom dnevno.. računalo s takvom postavkom bi bilo neupotrebljivo, više štete nego koristi, kontraproduktivno.. i to je balans, kao voziti auto po cesti (rizik) vs potreba za kretanjem-prometom itd itd..
pravilo KISS.. jednostavnost + dovoljno dobro (za moje potrebe), a ako to nalaže protokol-requirementsi, tad zaštitu dižem na traženi nivo, inače bez i tad mi računalo radi, kućno-poslovno dva različita svijeta od kojeg samo oni koji poslovno moraju to (sporadično) primjenjuju (inače je stanje sigurnosti katastrofalno.. loše).
@Friday - bitlocker ti je ok za to što trebaš. Samo si podesi softversku enkripciju i da pita bitlocker password kod boot-a. Nakon što bootaš, netko preko mreže ako provali može ti vidjeti podatke na disku dekriptirane.
Ali ako ti netko ukrade HDD neće moći. Ili ako ukrade cijeli desktop, morati će pogoditi pwd prilikom boota da bi vidio podatke.
Možeš na taj način štititi i samo pojedine VM, a ne cijeli komp. Staviš bitlocker na te VM, pa upisuješ bitlocker pwd kad pališ VM (ako nije iz "saved" state-a).
@Friday - bitlocker ti je ok za to što trebaš. Samo si podesi softversku enkripciju i da pita bitlocker password kod boot-a. Nakon što bootaš, netko preko mreže ako provali može ti vidjeti podatke na disku dekriptirane.
Ali ako ti netko ukrade HDD neće moći. Ili ako ukrade cijeli desktop, morati će pogoditi pwd prilikom boota da bi vidio podatke.
Možeš na taj način štititi i samo pojedine VM, a ne cijeli komp. Staviš bitlocker na te VM, pa upisuješ bitlocker pwd kad pališ VM (ako nije iz "saved" state-a).
Ma ne brinem se ja za takve stvari. Ako mi netko ukrade komp to mi nije toliki problem (taj ce ga odmah raskupusati i prodati po dijelovima). Nego ako moram disk slati na servis. Jer tamo prckaju po diskovima a to mi ne pase.
Zasto jednostavno ne izvadis te diskove na kojima nije Windows iz racunala i ostavis ih kuci?
Zasto jednostavno ne izvadis te diskove na kojima nije Windows iz racunala i ostavis ih kuci?
Pa sve je uvijek kuci jbt
Kad/ako bi iso komp na servis...
Ne mogu ti cackat po necemu cega nema
Nego ako moram disk slati na servis. Jer tamo prckaju po diskovima a to mi ne pase.
Kad/ako bi iso komp na servis...
Ne mogu ti cackat po necemu cega nema
Kralju, ako disk pošalje na servis, nemože ga ostavit doma ;)
Kad smo već otišli malo off
Ima li tko iskustva sa kriptiranjem prijenosnih medija, tipa SD kartica, externi HDD i slično?
Uzeo sam si 512GB microSD i na nju bacam off-site backup, ali bi volio sad te podatke i kriptirati u slučaju da je izgubim ili je netko zdipi.
Krenuo sam sa veracryptom, ali nikako uhvatiti malo vremena to odraditi do kraja.
Automatiziraj. Tu imaš popis alata, mnogi podržavaju enkripciju:
Ma ne brinem se ja za takve stvari. Ako mi netko ukrade komp to mi nije toliki problem (taj ce ga odmah raskupusati i prodati po dijelovima). Nego ako moram disk slati na servis. Jer tamo prckaju po diskovima a to mi ne pase.
-disk koji sadrži podatke nikad ne dajem nikome.. (kad se desi takva potreba tad pred serviserom izvadim disk i reklamiram ostatak ili ga definitivno uništim da ni CSI ne može..).
-reklamirati računalo s diskom koji ne želiš dati drugima na uvid je besmisleno/nemoguće ... tj ako npr ne pali, ne boota win.. serviser ga mora upaliti, mora ući u win a to znači da mu ti daš pass.. i tad ti enkripcija ne pomaže.
pojednostavit ću primjerom auta (lakše) :) .. ako bilo kome damo ključ, tad on može 'ukrasti' neovisno kako je ključ jak. Ako mu ne damo ključ, tad ne može ono zbog čega reklamiramo, tj ne može popraviti i sl. Tad ili-ili .. i ako je potrebno staviš drugi-prazan disk i sl.
Ma ne bih ja reklamirao cijelo racunalo (nemam ni kome jer nije kupljeno sastavljeno). Nego ako mi danas-sutra npr disk sa projektima rikne da znam da ga mogu samo staviti u kutiju i poslati na servis. Bez bojazni da ce netko imati pristup podacima. To je jedini razlog zasto sam ta 2 diska enkriptirao
Ma ne bih ja reklamirao cijelo racunalo (nemam ni kome jer nije kupljeno sastavljeno). Nego ako mi danas-sutra npr disk sa projektima rikne da znam da ga mogu samo staviti u kutiju i poslati na servis. Bez bojazni da ce netko imati pristup podacima. To je jedini razlog zasto sam ta 2 diska enkriptirao
- logika na off? :)) ako pošalješ disk .. ili-ili, ili će ga spasiti-popraviti-pročitati ili neće.. ako je kriptiran (recimo neprobojno) kako će oni znati jel ispravan ako im ne daš ključ? Npr što ako je disk ispravan? (ako imaš kvar na npr kontroleru i sl. i kao običaj juzer pomisliš da je kvar diska.. ili ako je samo enkripcija zbrljavljena.. tad nije kvar..). Servis kod zaprimanja utvrđuje stanje, radi ili ne radi.. ako radi tad vide podatke, ako postoji pass tad ga 'moraš' dati jednako kao što daš kjuč auta. (dok nas profesionalizam štiti od paranoje.. donekle). Istina, servis ima i odgovarajuće alate kojima vide kvar, no što ako kvara diska nema? Svaki (pametni) servis kod zaprimanja traži podatke, tel, ime, pass.. oni koji to ne traže nisu ni vrijedni spomena (amateri) :)
Ma ne bih ja reklamirao cijelo racunalo (nemam ni kome jer nije kupljeno sastavljeno). Nego ako mi danas-sutra npr disk sa projektima rikne da znam da ga mogu samo staviti u kutiju i poslati na servis. Bez bojazni da ce netko imati pristup podacima. To je jedini razlog zasto sam ta 2 diska enkriptirao
- logika na off? :)) ako pošalješ disk .. ili-ili, ili će ga spasiti-popraviti-pročitati ili neće.. ako je kriptiran (recimo neprobojno) kako će oni znati jel ispravan ako im ne daš ključ? Npr što ako je disk ispravan? (ako imaš kvar na npr kontroleru i sl. i kao običaj juzer pomisliš da je kvar diska.. ili ako je samo enkripcija zbrljavljena.. tad nije kvar..). Servis kod zaprimanja utvrđuje stanje, radi ili ne radi.. ako radi tad vide podatke, ako postoji pass tad ga 'moraš' dati jednako kao što daš kjuč auta. (dok nas profesionalizam štiti od paranoje.. donekle). Istina, servis ima i odgovarajuće alate kojima vide kvar, no što ako kvara diska nema? Svaki (pametni) servis kod zaprimanja traži podatke, tel, ime, pass.. oni koji to ne traže nisu ni vrijedni spomena (amateri) :)
Pa neka ga formatiraju, svejedno servis nikada ne jamci za podatke. Da im ne bih dao kljuc...
ako mi danas-sutra npr disk sa projektima rikne da znam da ga mogu samo staviti u kutiju i poslati na servis. ...
Nemaš backup??? :facepalm: Barem Veeam na file share (zna kriptirati) ili cloud?
ako mi danas-sutra npr disk sa projektima rikne da znam da ga mogu samo staviti u kutiju i poslati na servis. ...
Nemaš backup??? :facepalm: Barem Veeam na file share (zna kriptirati) ili cloud?
Keso, ti si malo sporiji danas?
Imam backup, naravno. Samo zelim da mi diskovi nisu citljivi kad odu na servis
Automatiziraj. Tu imaš popis alata, mnogi podržavaju enkripciju:
Pogledao na brzinu, ima tamo puno opcija, moram to u miru pročitati. Vidim da se spominje Cobian, a njega sam si već zabilježio pogledati pa mislim da ću se i s njim ovih dana pozabaviti.
Idealno bi mi bilo automatizirati cijeli proces, ali moram imati opciju pristupa podacima na prijenosnim uređajima u slučaju da mi zatreba nešto iz "backupa".
-ako te i dalje zanima enkripcija ili chip vs soft .. (kao preporuke korsititi win i sl.) vidi opet rupu, NSA..
-ništa ne može na tržište ako ne odobri regulator-nadležan + unclesam je šef i vlasnik interneta + comsatova.. dok nisi jamesbond ili netko 'privlačan' kao merkelica miran si...
-ako te i dalje zanima enkripcija ili chip vs soft .. (kao preporuke korsititi win i sl.) vidi opet rupu, NSA..
-ništa ne može na tržište ako ne odobri regulator-nadležan + unclesam je šef i vlasnik interneta + comsatova.. dok nisi jamesbond ili netko 'privlačan' kao merkelica miran si...
a evo baš pročitao sreća da mi je mirovina blizu i da idem na mjesto bez računala
Imam backup, naravno. Samo zelim da mi diskovi nisu citljivi kad odu na servis
Kakav "servis" diskova? Diskovi kad krepaju obično idu na smetlište, prije toga dobro počekićani a ploče izmasirane jakim magnetima.
Vraćanje iz backupa na nove i "Vozi Miško!". Ili još češće - samo jedan disk iz RAID-a krepa pa samo njega počekićaš i zamijeniš, i čekaš rebuild.