Úplně zbytečný test. Z mojí zkušenosti vychází, že při normálním používání desktopu (programování, internet, hry, multimédia) je výkonnostní propad neměřitelný. Co měřitelné je je lehce vyšší zátěž procesoru a nižší výdrž baterie notebooku. Mám starší AMD procesor bez podpory HW podpory šifrování.
Moje dlouhodobá (10+ let) zkušenost je, že rozdíl mezi zašifrovaným a nezašifrovaným diskem *je* pozorovatelný, ale typicky *není* měřitelný - šifrovaný disk obvykle vede ke krátkým občasným špičkám, kterých si uživatel určitě všimne, ale blbě se zachycují nějakým měřičem. Standardní stav má pokles výkonu malý.
BTW kdo ten TrueCrypt vlastně píše? NSA? ;)
http://tech.ihned.cz/geekosfera/c1-60638990-kryptopokalypsa-nsa-ma-pri-prolamovani-sifer-naskok
Porovnání celkem jednoznačně ukazuje, že full disk encryption dá v testovaných případech zhruba stejný nebo znatelně vyšší výkon než ecryptfs. Naopak, full disk encryption nikde výrazně nezaostává. (Ano, může to být i jen špatný test...)
(Šifrování vs. bez šifrování dává tuplem jednoznačné výsledky, ale to by vám asi řekl i cpt. Obvious.)
Nejednoznačné to začne být ve chvíli, kdy využijeme lepší granularitu u ecryptfs.
Nerika, ze je to chyba, jen rikam, ze porovnavaji dva sifrovaci SW, ne sifrovani /home s sifrovanim celeho disku. Pak to vyzniva, jako by sifrovani /home bylo pomalejsi, protoze se sifruje /home, ne proto, ze se pouzije eCryptfs. Pokud si nekdo neprostuduje ten jejich test a precte jen zpravicku, ziska dost divne predstavy.
Na levném noťasu s Pentiem P6200 a při parametrech cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random --verify-passphrase luksFormat ... to trochu poznat je, ale nic zásadního. Za pomalejší start může hlavně iter-time, ale ten si každý může nastavit podle stupně paranoi :-)
$ grep aes /proc/cpuinfo
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx rdtscp lm constant_tsc arch_perfmon pebs bts rep_good nopl xtopology nonstop_tsc aperfmperf pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 cx16 xtpr pdcm sse4_1 sse4_2 popcnt aes lahf_lm ida arat dtherm tpr_shadow vnmi flexpriority ept vpid
...
$ dd if=/dev/zero count=10 bs=1G | ssh -c aes128-cbc localhost "cat >/dev/null"
honza@localhost's password:
10+0 records in
10+0 records out
10737418240 bytes (11 GB) copied, 68.6653 s, 156 MB/s
Když jsem se učil klávesnici Dvorak, trvalo mi to asi týden, pak jsem byl zpět na původní rychlosti (nebo možná i rychlejší, Dvorak má trochu lepší rozložení kláves)
Šifrování myši řeší touchpad nebo trackpoint. Šifrování obrazovky OLED displeje a nejspíš ani LCDčka se nedají odposlouchávat.