Добрый день. Хочу зашифровать все данные на SSD-ноута с системой и доп. винчестере с бекапами и образами виртуальных машин. Скопился ряд вопросов, на которых хотелось бы получить ответы.
1. Система у меня стоит на SSD и имеет один раздел / (вместе с хомяком). Думаю имеет смысл перенести всё это на lvm, чтобы шифровать только /home. Или лучше всё сразу (тогда lvm не нужен)?
1.1 luks я так понимаю лучший выбор для этого?
2. Для внешних винтов думаю стоит юзать encfs с blowfish. Или лучше везде одни и те же инструменты использовать? encfs универсальнее, но мне в принципе по-барабану, т.к. винт этот стоит в ноуте и больше нигде кроме linux не используется.
2.1 какой по размеру блок данных ФС лучше использовать на x64?
2.2 заметно ли ухудшится скорость при работе с виртуальными машинами записанными на винт?
(пока что всё, но вопросы будут дополняться по мере возникновения)
Спасибо.