hi,
ich hab mir jetzt auch eine VIA CPU zugelegt und gehofft das die Padlock Engine automatisch in Lenny 5.01 erkannt und unterstützt wird, dem ist leider nicht so
Ich habe dann Versucht, wie hier
http://a110wiki.de/wiki/VIA_Padlock beschrieben vorzugehen.
Also mit
Code: Alles auswählen
lenny:~# modprobe padlock-sha
lenny:~# modprobe padlock-aes
die Module geladen (was mir unwichtig erschien hab ich mal weggemacht das es übersichtlicher bleibt):
Code: Alles auswählen
lenny:~# lsmod
Module Size Used by
padlock_aes 4608 0
padlock_sha 3584 0
....
sha256_generic 11392 0
aes_i586 7680 4
aes_generic 29224 2 padlock_aes,aes_i586
cbc 3200 3
dm_crypt 11012 1
crypto_blkcipher 14724 6 padlock_aes,cbc,dm_crypt
dm_mirror 14720 0
dm_log 8192 1 dm_mirror
dm_snapshot 14240 0
dm_mod 45384 15 dm_crypt,dm_mirror,dm_log,dm_snapshot
....
danach habe ich in die /etc/initramfs-tools/modules die zwei Zeilen
eingefügt anschließend geupdatet (leider gabs fehlermeldungen)
Code: Alles auswählen
lenny:~# update-initramfs -u
update-initramfs: Generating /boot/initrd.img-2.6.26-2-486
cryptsetup: WARNING: target hda2_crypt has a random key, skipped
ln: angegebenes Ziel â/tmp/mkinitramfs_XHjPyu//usr/bin/â ist kein Verzeichnis: Datei oder Verzeichnis nicht gefunden
W:copy_exec: Not copying /lib/i686/cmov/libutil.so.1 to $DESTDIR/lib//libutil.so.1, which is already a copy of /lib/libutil.so.1
cpio: ./etc/dropbear/log/main: Cannot stat: Datei oder Verzeichnis nicht gefunden
die hda2 ist mein SWAP mit zufallsgenerator
das mit dropbear liegt evtl. hier dran >
http://gpl.coulmann.de/ssh_luks_unlock.html
mit den anderen Fehlermeldungen kann ich nix anfangen
Danach hab ich ein reboot gemacht und gehofft das dm-crypt jetzt die Padlock engine nutzt
dem scheint allerdings nicht so zu sein
Code: Alles auswählen
lenny:~# hdparm -tT /dev/mapper/karl-dump
/dev/mapper/karl-dump:
Timing cached reads: 1100 MB in 2.00 seconds = 549.93 MB/sec
Timing buffered disk reads: 50 MB in 3.07 seconds = 16.26 MB/sec
16MB/sec ist doch viel zu wenig.....
versucht habe ich noch
hat allerdings auch nix gebracht.
mit openssl geht aber schon was
ohne Padlock:
Code: Alles auswählen
lenny:~# openssl speed -evp aes-128-cbc
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes
aes-128-cbc 20922.97k 32270.55k 37122.90k 38781.27k 39294.29k
mit Padlock:
Code: Alles auswählen
lenny:~# openssl speed -evp aes-128-cbc -engine padlock
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes
aes-128-cbc 40771.39k 160911.06k 352794.28k 502411.95k 571828.91k
OK 14,5 fach schneller mit Padlock als ohne, sieht ja schonmal nicht schlecht aus...
aber wie ich Lenny jetzt beibringen kann, das erstens die beiden padlock Module automatisch geladen werden und zweitens wie das beim Installationsprozess verschlüsseltes LVM mit der Padlock Engine zugegriffen werden kann, weiß ich noch nicht.
Tja die Infos im Netz sind auch sehr spärlich, gibts irgendwo ein Internationales Debian Forum bei dem ich mich noch melden kann? Im VIA Forum herrscht zumindest Tote Hose, tja das nächste mal denk ich lieber 2mal nach bevor ich eine so spezielle Hardware kaufe
EDIT:
ok in /etc/modules habe ich einfach die padlock-sha und padlock-aes hinzugefügt, jetzt werden die beiden Module auch beim Start geladen
aber schnneller ist der benchmarktest mit hdparm immernoch net