アカウント名:
パスワード:
Anti-Theftが効果を上げるのは、PCを盗んで使おうとか、売ろうとする輩に対して。盗んでも使えない、売ろうとしても盗品とばれてやぶへびとなれば、割に合わないと判断する可能性は高くなる。逆に、データが目的でPCを盗もうという人にはAnti-Theftはへのツッパリにもならない。そういう目的に対しては、BitLockerといった暗号化対策が別に必要。言うまでもなく、両方するのが最も堅い。
別問題というより、暗号鍵を格納する耐タンパー性デバイスくらい付いてないの? (もちろんそれを使うソフトウェアが必要だけどソフトウェアオンリーのBitLockerだけでも達成できない)
うーん、TPMを使うBitLockerでよくない?
TPMは仕様として耐タンパー性を要求される
ただ、これに鍵をいれてても、本体ごと盗まれると起動したら読めてしまうそこで、今回の機能(vProの拡張なのかな?)で起動自体を(CPUで?)抑止してしまって、解除できなくするまた起動できないので、流用とか盗品転売とかも無理
# データだけって場合は上記のTPMで、別機種だと読めなくすることで対処という
というのはかなりしっかりした防御じゃないかと思う
Aを防ぐためにBという機能を追加しました。Cを防ぐためのDの機能ぐらいついてないの?
なんで、関係のない話を混ぜ返すのか。
「Aを防ぐためにはDの機能だって必要」なら分かるが。
それは、AとCを包含するZを求めるから。
でも元コメが混ぜ返すように聞こえるのは同意。会議でもいるよね、こういうZの説明をぶっとぱしていきなりCやDの話をしだす人。有益な情報であることも確かに多いが、混乱するので、もう少し筋道立てて発言して欲しいと思う。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
データ保護と盗難抑止は別のレイア (スコア:0, すばらしい洞察)
Anti-Theftが効果を上げるのは、PCを盗んで使おうとか、売ろうとする輩に対して。
盗んでも使えない、売ろうとしても盗品とばれてやぶへびとなれば、割に合わないと判断する可能性は高くなる。
逆に、データが目的でPCを盗もうという人にはAnti-Theftはへのツッパリにもならない。
そういう目的に対しては、BitLockerといった暗号化対策が別に必要。
言うまでもなく、両方するのが最も堅い。
Re:データ保護と盗難抑止は別のレイア (スコア:0)
別問題というより、暗号鍵を格納する耐タンパー性デバイスくらい付いてないの? (もちろんそれを使うソフトウェアが必要だけどソフトウェアオンリーのBitLockerだけでも達成できない)
Re:データ保護と盗難抑止は別のレイア (スコア:1)
うーん、TPMを使うBitLockerでよくない?
TPMは仕様として耐タンパー性を要求される
ただ、これに鍵をいれてても、本体ごと盗まれると起動したら読めてしまう
そこで、今回の機能(vProの拡張なのかな?)で起動自体を(CPUで?)抑止してしまって、解除できなくする
また起動できないので、流用とか盗品転売とかも無理
# データだけって場合は上記のTPMで、別機種だと読めなくすることで対処という
というのはかなりしっかりした防御じゃないかと思う
M-FalconSky (暑いか寒い)
Re: (スコア:0)
Aを防ぐためにBという機能を追加しました。
Cを防ぐためのDの機能ぐらいついてないの?
なんで、関係のない話を混ぜ返すのか。
「Aを防ぐためにはDの機能だって必要」なら分かるが。
Re: (スコア:0)
それは、AとCを包含するZを求めるから。
でも元コメが混ぜ返すように聞こえるのは同意。
会議でもいるよね、こういうZの説明をぶっとぱしていきなりCやDの話をしだす人。
有益な情報であることも確かに多いが、混乱するので、もう少し筋道立てて発言して欲しいと思う。