LINUX.ORG.RU

История изменений

Исправление SM5T001, (текущая версия) :

Существует RamCrypt который может шифровать память на низком уровне и хранить ключи напрямую в регистрах AES-NI-совместимого процессора.

ЕМНИП в максимально параноидальной конфигурации позволяет шифровать до 97% содержимого всей памяти вообще(в т.ч. tmpfs). Но есть проблема - оно старое и может не собраться с современным ядром.

Раз уж есть возможность потестировать, то попрошу тебя, ТС, попробовать это в современном ядре и отписаться по результатам, мне и самому интересно.

Исходная версия SM5T001, :