Hirdetés

Keresés

Új hozzászólás Aktív témák

  • droidic

    csendes újonc

    LOGOUT blog

    válasz laed #6 üzenetére

    @King Unique
    Nehezen dönti el az ember (nem), hogy most kommentet olvas, vagy egy saját technikai fölényét bizonygató usernemet, aki telerakja a képernyőt betűkkel, hogy mindenáron domináljon egy témában, miközben a részleteket látja, de a kontextust nem. :W

    A témával kapcsolatban: a BitLocker és a VeraCrypt összehasonlítása a „TPM/UEFI támogatás” alapján olyan, mintha egy zárat a kilincs színe alapján ítélnél meg. A valódi veszély az UEFI és a firmware sebezhetőségeiben van. Ez bizonyított tény!
    És nem kell összekeverni a kényelmet a biztonsággal. Véleményem szerint a BitLocker addig jó, amíg minden működik. A VeraCrypt szándékosan nem támaszkodik a TPM-re vagy az UEFI-re, mert a célja a kontroll és az átláthatóság, nem pedig az, hogy „automatikusan felmenjen a felhőbe”.
    „User error”? A hiba éppen az, hogy a felhasználónak fogalma sem volt arról, hogy a Windows automatikusan titkosította a lemezét. Ez nem „user error”, hanem design error. Ha egy rendszer titkosít anélkül, hogy a felhasználó tudná, kezelné a kulcsot, vagy egyáltalán megértené, mi történik a saját adataival, akkor a probléma nem a felhasználónál van, hanem a rendszer filozófiájában.
    A biztonságos gondolkodás az, ha nem arra építesz, amit a Microsoft még enged, hanem arra, amit te magad tudsz kontrollálni. :R

Új hozzászólás Aktív témák