Peter> Wie sieht es mit der Performance und Verbindungsabbrüchen bei Peter> iSCSI aus? Warum so kompliziert und eine Indirektion nach der anderen einbauen wenn das einzige was man will - verschluesseln auf filesystem-level - verschluesseln von Inhalt und/oder Name von Datei/Verzeichnis - metadaten zur {ver,ent}schluesselung sich im jeweiligen Dateiheader befinden sollen d.h. jede Form von container (also known as full-disk) basierender Verschluesselung nicht sinnvoll ist da portabilitaet verloren geht; ergo weder truecrypt noch dm-crypt Sinn machen Peter> Kann ich statt truecrypt auch dm-crypt/cryptsetup nutzen? Ja, aber wie oben gesagt, du willst imho eine filesystem-level encryption (ecryptfs, etc.) und keine full-disk encryption (dm-crypt, truecrypt, etc.).
Attachment:
pgplPvWJrIF9n.pgp
Description: PGP signature