А есть кто-нибудь, кто использует встроенное шифрование SSD? Мой Intel 530, как пишут в спецификации, поддерживает шифрование, но никакой документации по этому поводу нет. Я предполагаю это должно работать так:
1. Устанавливаю пароль через hdparm --security-set-pass
2. Пишу initrd-hook, который будет запрашивать пароль при загрузке и разблокирует ssd вызовом hdparm --security-unlock
3. Дальше линукс работает как обычно до следующей перезагрузки.
Вроде все просто, какие могут быть подводные камни (типа неполной поддержки SATA Security в linux)?
Почему не LUKS: потому, что если использовать LUKS, встроенная функция сжатия данных того же SSD идет лесом (а SSD у меня ради скорости работы и жертвовать её я не хочу).