Estoy considerando construir un pequeño servidor doméstico. Me gustaría cifrar algunas carpetas en este servidor, por lo tanto, use el conjunto de instrucciones aes-ni que es compatible con chips más nuevos (principalmente Intel) sería ventajoso.
¿Hay alguna forma de usar aes-ni? con Debian, o hay al menos un kernel alternativo que lo soporte?
[editar] ¿O ya es compatible de forma predeterminada:http://kernel.alioth.debian.org/config/2.6.38-2/config_amd64_none_amd64?
Respuesta aceptada:
Parece que está configurado en la configuración que enumeró (como CONFIG_CRYPTO_AES_NI_INTEL=m
, lo que significa configurado como un módulo), pero independientemente, es fácil construir sus propios núcleos Debian personalizados. Consulte el Manual del kernel de Debian. Quiere 1.10, la versión en línea es 1.09 que está desactualizada. El único inconveniente de compilar un kernel personalizado es que debe reconstruir cada vez que haya actualizaciones de seguridad (y realizar un seguimiento de las actualizaciones de seguridad). Las actualizaciones del núcleo de stock llegan automáticamente a través del sistema de gestión de paquetes.
El paquete de kernel de Manoj Srivastava también se usa para esto, pero el equipo de Debian Kernel usa los procedimientos descritos anteriormente en el manual para construir los kernels estándar, por ejemplo, así que creo que es una mejor manera de hacerlo.