( nvik | 2015. 12. 17., cs – 12:51 )

:)

sajnos a solaris féle natív zfs titkosítás szerintem nem olyan minőségű titkostás, mint a geli.
geli eseten az egesz disk titkositasra kerul transparensen a zfs alatt, mig solaris zfs encrypt eseten csak a zpool es/vagy a zfs datasetek kerulnek titkositasra.
ráadásul gelivel meg tudom csinálni a kéttényezős titkosítást (pendrive+jelszavak), és anélkül nem is bootol a gép.
azt eleve nem is tudom, hogy titkositott zfs-rol tud-e egyaltaln a solaris bootolni, de nem is lenyeg, mert a geli-t jobbnak tartom, valamint a geli boot pendrive+jeszavak jellegű kéttényezős titkosítást is.
aes-ni képes cpu -n még szinte mérhető overheadje sincs egy aes256-xts módú titkosításnak.