[Truecrypt 7.0a] Fragen zur Performance und Funktionsweise

Wechhe

Vice Admiral Pro
🎅Rätsel-Elite ’08
Registriert
Aug. 2002
Beiträge
6.500
Moin

Ich möchte mir auf jeden Fall meine Datenplatten und die Datenpartition auf der Systemplatte mit Truecrypt verschlüsseln.
Ich überlege, ob ich mir auch gleich die Systempartition verschlüsseln soll, um den Rechner komplett zu schützen. Es handelt sich um den Rechner in der Signatur.

Nun ist es ja so, dass die Geschwindigkeit durch das Ver- und Entschlüsseln in Echtzeit natürlich beeinträchtigt wird. Das ist für mich für die Datenplatten unwichtig.

Jedoch bei der Systemplatte mache ich mir Sorgen. Ich finde online quasi keine aussagekräftigen Benchmarks (nur synthetische) oder Aussagen zur subjektiven und objektiven Beeinträchtigung der Arbeitsgeschwindigkeit. Auch verstehe ich noch nicht so richtig, wie das genau Truecrypt funktioniert, um selber das Ausmaß der Ausbremsung einschätzen zu können. Wie genau werden Daten geladen und wohin und so?

Wenn ich Beispielsweise ein Spiel starte und dann spiele, dann müssen ja Daten im Spiel nachgeladen werden. Müssen diese dann immer entschlüsselt werden? Wie stark beeinträchtigt das die Spieleperformance?
Oder wird in solchen Fällen ein Großteil der Daten vorher geladen?

Und wie ist die normale Performance beim Arbeiten? Ist das System dann merklich träger?

Ich möchte zumindest AES, wenn nicht sogar AES+Serpant benutzen mit einem 30+ Key.

Hat da jemand Benchmarks zu Spielen und eigene Erfahrungen?

Achja, die Festplatten sind WD Caviar Black als Systemplatte und Caviar Blue & Green als Datenplatten.
 
Zuletzt bearbeitet:
Wechhe schrieb:
...Es handelt sich um den Rechner in der Signatur.


...

Wenn ich Beispielsweise ein Spiel starte und dann spiele...

Deine Aussagen passen nicht ganz.

Grundsätzlich wird jeder Dateizugriff langsamer, da die gelesenen Daten erst entschlüsselt werden müssen.
Allerdings gibts ab Version 7.0 die Hardwareunterstützung:
http://www.truecrypt.org/docs/?s=hardware-acceleration
Damit sollte zumindest "gefühlt" kein Unterschied mehr spürbar sein.
 
Wieso passen diese beiden Aussagen nicht? Ich habe den Rechner und starte damit ein Spiel... ;)

Hardwareunterstützung gibt es nur bei einigen neuen Intel Sandy Bridge Prozessoren. Ich habe einen AMD, wo erst ab Bulldozer (vielleicht) AES hardware-seitig beschleunigt wird.

Du hast nun aber keine Aussage über irgendwas gemacht, außer dass der Dateizugriff langsamer wird - was mir auch klar ist.
Hast du selbst deine Systempartition verschlüsselt?
 
Ich würd' doch - wenn Du drauf spielst - die Kirche im Dorf lassen. Komplette Systemplatte grade mit TC verschlüsseln ist das sicherste, was man machen kann - kostet aber laut Computerbild 15 - 20 % Leistung. TC an sich ist das einzig brauchbare (absolut sichere - lt. Fraunhofer) Programm dieser Kategorie. Mach einfach einen Container (nicht zu groß, nicht zu klein), lass Verschlüsselungsstandard unverändert und wähle ein knallhartes Passwort (ab 16 Zeichen, keine Wörter - auch nicht rückwärts, Sonderzeichen ...). Fertig ist das Ding. Und da schiebst Du Deine sensiblen Sachen rein. Mit Nothilfe-CD o.ä. kommt da niemand mehr auch ohne Starten von Windows ran. Komplettverschlüsselung ist mal was für Zeiten, wenn die Hardware- der Softwareentwicklung vorausläuft (mit Win 8 vielleicht wieder etwas unwahrscheinlicher ...) Aber kannst ja mal ausprobieren ...
 
Vielen Dank für deine Antwort.

Hast du eine Quelle für die Aussage, dass es 15-20% weniger Leistung sind?

So pauschale Aussagen sind in dem Fall eher schlecht, denn der Leistungsverlust hat ja was mit der verwendeten Hardware zu tun und beziehen sich auf einen oder mehrere bestimmte Anwendungsfälle.

Von daher kann ich leider mit dieser Aussage nicht viel anfangen.

Dass ich meine Datenplatten als Komplettlaufwerk verschlüssel, steht mehr oder weniger schon fest. Komplettlaufwerksverschlüsselungen (tolles Wort:) ) haben gegenüber Containern Vorteile, bzw eine Komplettverschlüsselung hat (für mich) keine nennenswerte Nachteile. (Ich mache keine Video-/Audio-/Grafikbearbeitung oder ähnliches)

Dass ich meine Systemplatte auch mit verschlüsseln will, steht aber noch nicht fest. Es wäre aber natürlich sinnvoll, denn dort werden ja auch genug sensible Daten gespeichert. Außerdem ist das ein wirksamer Schutz, um Unbefugten den Zugriff auf meinen Rechner zu sperren. (Besucher, WG, Einbrecher...usw)

Mich wundert es halt nur, dass es keine Benchmarks zum Vergleich der Spieleleistung mit verschiedener Hardware und Verschlüsselungen gibt. Ob das Packprogramm nun 30 oder 34 Sekunden braucht, das Starten von Programmen oder von Windows etwas länger braucht, ist mir egal. Aber ein Einbruch der FPS bei Spielen oder gar Hänger, weil Daten nicht schnell genug nachgeladen werden können oder die CPU dadurch zu sehr ausgelastet ist, ist ein No-Go!
Und genau dazu bräuchte ich subjektive Erfahrungen von Leuten, die ihre Systemplatte verschlüsselt haben oder/und besser Spiele-Benchmarks.


Andere wichtige Fragen sind:
Ist durch die Verschlüsselung einer Festplatte die Wahrscheinlichkeit eines Datenverlustes oder Systemcrashes durch defekte Sektoren, Systemfehler etc höher?
Wie sicher ich am besten meine Daten?
 
Hallo.

Habe mein System auch verschlüsselt. Einen Leistungseinbruch habe ich nicht bemerkt. Spiele laufen ganauso wie vorher auch. Hatte am Anfang auch Bedenken das es langsamer wird und habe es dann einfach ausprobiert.
Die Wahrscheinlichkeit von Fehlern wird nicht höher. Der Aufwand Fehler zu beheben kann je nach Fehler höher werden.
Backups am Besten auf eine 2te ebenfalls verschlüsselte Festplatte machen.
Das Passwort sollte mindestens 20 Zeichen haben, sonst mault Truecrypt.
Die Systemverschlüsselung kann mehrere Stunden dauern. Bei den Datenplatten kannst Du Quick Format nehmen. Das dauert ein paar Sekunden. Du hast aber mit Quick Format keine plausible Abstreitbarkeit mehr worauf dich Truecrypt auch hinweist. Deine Daten sind aber sicher und verschlüsselt. Ohne Quick Format dauert die Verschlüsselung ebenfalls mehrere Stunden da dann die Platte komplett mit Zufallszahlen vollgeschrieben wird.
Vieleicht noch wichtig: Datenplatten zuerst verschlüsseln (mit Quick Format 2-3 Sekunden) und dann erst Daten drauf. Wenn Du schon Daten drauf hast musst Du in place verschlüsseln, das dauert dann aber wieder einige Stunden.
Die meiste Zeitersparnis hat man mit folgender Vorgehensweise:
- auf neuer oder leeren Platte eine Partition über die komplette Plattengröße erstellen
- die Partition der neuen oder leeren Platte verschlüsseln mit Quick Format (wenn Du die Platte statt der Partition anklickst beim verschlüsseln will Windows die Platte initialisieren und zwar immer wenn Du darauf zugreifen willst: 1. nervt das und 2. wenn Du das versehentlich bestätigst sind Deine Daten futsch)
- Platte einhängen und Daten drauf
Sei vorsichtig was Du tust, nicht das Du Deine Daten mit Zufallszahlen überschreibst statt sie zu verschlüsseln. Immer alles genau durchlesen vor dem weiter klicken. Klingt alles zwar kompliziert aber so schwer ist es nicht.

Viel Spaß beim Verschlüsseln
 
Super Bärlauch, das sind doch mal brauchbare Aussagen. Vielen Dank!

Darf ich fragen, welche Hardware du hast und welche Spiele du spielst?
Achja, und welchen Verschlüsselungsgrad hast du für dein System gewählt? (AES, mehrere, ...)
 
Zuletzt bearbeitet:
Core 2 Duo E6850, ATI Radeon HD3870, 6 GB Ram,
also ein etwas älteres System.
Spiele sind Half-Life, Bioshock, Black Mirror.
Bei dem Verschlüsselungsalgorithmus (AES, Serpent, Twofish) würde ich den nehmen der bei Dir am schnellsten ist. -> Benchmark anklicken in Truecrypt bei der Auswahl der Algorithmen. Und nur einen. Die Kaskaden bremsen relativ stark.
Je nach Hardware sind mal AES, mal Twofish schneller.
Beim Hash (RIPEMD, Whirlpool, SHA) kannst Du nehmen welchen Du willst.
 
Alles klar. Natürlich lastest du mit den genannten Spielen deine Hardware nicht wirklich aus, sodass mehr Kapazitäten übrig bleiben, als wenn ich mit meinem System Battlefield BC2 spiele.

Aber gut, ich muss es anscheinend einfach mal ausprobieren.

Vielen Dank für die Auskunft. Ich kann ja, wenn meine Zeit das zulässt, vergleichende benchmarks machen für all diejenigen, die vor der gleichen Fragestellung stehen.
 
Zurück
Oben