Systemverschlüsselung mit Filefault2 und SSD

Probleme mit Filevault2 und SSD?

  • original verbaute Apple-SSD und keine Probleme

    Stimmen: 6 40,0%
  • original verbaute Apple-SSD und Probleme

    Stimmen: 0 0,0%
  • Drittanbieter-SSD und keine Probleme

    Stimmen: 8 53,3%
  • Drittanbieter SSD und Probleme

    Stimmen: 1 6,7%

  • Umfrageteilnehmer
    15
S

sollner11

Aktives Mitglied
Thread Starter
Dabei seit
18.01.2006
Beiträge
435
Reaktionspunkte
5
Da mir noch nicht klar ist, ob Filevault2 auch für die Verschlüsselung von SSD Systemplatten geeignet ist, anbei mal eine kleine Umfrage.

Im Fall von Problemen bitte kurze Angabe zur Hardware.

In meinem Fall war es eine OCZ Vertex2 240GB.
Lief drei Wochen gut, dann verabschiedete sich die SSD.
In Herstellerforum wurde darauf hingewiesen, dass eine zusätzliche Verschlüsselung (Sandforce verschlüsselt wohl auch) ungeeignet ist.

Ich habe mir jetzt eine Samsung 470 bestellt, in der Hoffnung, dass diese unproblematisch ist.

Gruss
 
Zuletzt bearbeitet:
Ich glaube, du hast mit der Überschrift unbewusst die Wahrheit ausgesprochen...
 
du meinst, weil ich file(F)ault2 geschrieben habe?

Ergänzung:
vielleicht können diejenigen bei denen es funktioniert noch schreiben, welche SSD verwendet wird
 
Welche Probleme/Fehler, die euch bekannt sind, gibt es denn?
 
Macbook Air mit originaler SSD (logisch), FileVault2 aktiviert und keine Probleme.
 
Welche Probleme/Fehler, die euch bekannt sind, gibt es denn?

wie ich geschrieben habe, meine Vertex2 hat sich verabschiedet, keiner weiss, ob es wegen Filevault2 war, aber es wurde eben als ungeeignet bei über Controller verschlüsselnden SSD bezeichnet

ich will aber auf jeden Fall Filevault2 nutzen, da es mehrere iMac, macbook sind, will ich mir diese Unsicherheit einfach nicht mehr antun, stellt sich also heraus, dass Apple SSD verwendet, bei denen FV2 anstandslos geht, nehme ich die, egal ob sie langsamer sind oder nicht
 
aber es wurde eben als ungeeignet bei über Controller verschlüsselnden SSD bezeichnet

hast Du mal einen Link / Quelle?
 
Soweit ich das sehe, haben die Sandforce Controller tatsächlich eine eigene Verschlüsselung, aber was bringt mir diese Funktion wenn ich nicht weiss wie ich sie sinnvoll unter OSX einsetzen kann. Im Moment sieht es so aus das ich die SSD an jeden X-beliebigen Rechner anstöpseln kann und habe vollen zugriff auf die Daten, das sollte eine Verschlüsselung doch eigentlich verhindern.

So wie ich das hier unter google lese, dient die Sandforce-Verschlüsselung wohl nur der späteren sicheren Löschung von Daten, aber nicht der Zugriffsbeschränkung.

Ich meine das sagt doch schon viel, oder? http://www.ocztechnologyforum.com/f...n-on-Vertex-3-How-to-enable&highlight=encrypt

1. Wenn in der Gebrauchsanweisung nicht davor gewart wird, muss das die SSD abkönnen.

2. Ich habe die Verschüsselung wieder deaktiviert, weil ich bis zu 75% Leistungseinbußen hatte.
 
Zuletzt bearbeitet:
So wie ich das hier unter google lese, dient die Sandforce-Verschlüsselung wohl nur der späteren sicheren Löschung von Daten, aber nicht der Zugriffsbeschränkung.
sehe ich auch so, ist wahrscheinlich auch so

1. Wenn in der Gebrauchsanweisung nicht davor gewarnt wird, muss das die SSD abkönnen.
klingt logisch, aber gerade im OCZ-Forum kann wohl nicht alles mit der Gebrauchsanweisung geradegerückt werden
ich habe noch zwei intel_510, allerdings nicht FV2 im Einsatz, bei denen hatte ich auch bereits Aussetzter, beim Neustart kam der Ladebalken und ich konnte faktisch nicht mehr booten, blieb nur neu Aufsetzen (im Gegensatz zu der Vertex2, die war hin und wird gerade ausgetauscht)

ich hab auf jeden Fall überall wieder TrimEnabler rückgängig gemacht, solange ich nicht weiß, woran es liegt
aber hier soll es ja erstmal nur um FV2 gehen

2. Ich habe die Verschüsselung wieder deaktiviert, weil ich bis zu 75% Leistungseinbußen hatte.
was hast du für einen Prozessor?
die neueren sind ja direkt von Intel dafür ausgelegt, ich denke da sollten 75% nicht sein
 
was hast du für einen Prozessor?
die neueren sind ja direkt von Intel dafür ausgelegt, ich denke da sollten 75% nicht sein

Sind noch Harpertown Xeons ohne AES. Ich habe aber auch schon Berichte mit ähnlichen werten beim i5 gesehen.
 
Zuletzt bearbeitet:
Die Frage wäre nun wie FileVault2 denn verschlüsselt, werden alle Dateien einzeln verschlüsselt abgelegt oder ist es am Ende doch ein großes SparseImage wie afaik bei FileVault 1. Ist es ein SparseImage, dann würde ich auch definitiv von der Verwendung abraten, denn dann werden ständig große Datenmengen neugeschrieben was ohne TRIM schnell ein Problem darstellen wird und du verkürzt dazu noch deutlich die Lebensdauer der SSD, da schließlich jeder Sektor nur eine beschränkte Anzahl von Lese- und Schreibzyklen überlebt.
 
So wie es aussieht ist es einfach ein Verschlüsseltetes Dateisystem, alles wird einfach verschlüsselt geschrieben.
 
Das macht es zwar etwas besser, aber das Grundproblem in Verbindung mit SSDs bleibt bestehen. Jeder überflüssige Löschvorgang vor einem Schreiben müllt die Platte zu und ohne TRIM hat man dann ein Problem. Die Sandforce Chipsätze können das zwar besser kompensieren, einen völligen Ersatz für TRIM hat man aber nicht und die Lebensdauer der Sektoren wird auch verkürzt.
 
Warum sollte eine verschlüsselte Datei eine SSD mehr beanspruchen als eine unverschlüsselte Datei? Meine Postville läuft mit FV2 wunderbar.
 
Nun ja, wenn das ganze jedes Mal entschlüsselt und wieder verschlüsselt wird, und dabei jedes mal wieder auf der Festplatte gespeichert wird (denn du hast einfach nicht genügend Arbeitsspeicher um alles entschlüsselt im RAM zu halten), dann sind das ganz viele unnötige Lösch-/Schreibvorgänge und die gehen auf die Lebensdauer der Platte …
 
"Das ganze", "jedes mal wieder" … geht das auch spezifischer? Bei mir werden nur die Dateien geschrieben, die ich verändere. Genau wie vorher ohne FV2.
 
FV2 bietet eine Full Disk Encryption, oder nicht? Damit werden jedes Mal alle Systemdateien entschlüsselt und die müssen irgendwo liegen. Und bei FV1 wurde dein gesamtes Home Verzeichnis verschlüsselt und dann auch das gesamte wieder entschlüsselt.
 
Es wird das entschlüsselt, was gebraucht wird. Nicht mehr, nicht weniger. Das gute alte Sparsebundle von FV1 gibt es nicht mehr.
 
Zurück
Oben Unten