アカウント名:
パスワード:
> 紛失したノートパソコンを起動するにはユーザー名とパスワードの入力が必要なため、社外の者が起動することは困難
これって、ログインパスワードじゃないの?それともOS起動前に認証がかかるような仕組みでも採用してるのかなぁ。
それにしても、起動させなくても HDD 外したりすればデータが読み取れたりしませんかね。# 発表資料で、暗号化の有無について触れられてないってことは、おそらくそういうことは何もされてない、と。## しかし規定では暗号化することになってるようだが…
--入手した者がそこまでするかは分からないが
まともな運用の場合、ISO云々の認証を通すために持ち出すためのPCにはUSBセキュリティトークン+ユーザ名、パスワードセットでディスク上のデータをすべて暗号化し、PC起動時(OSではなくBIOS直後のレイヤー)でユーザ名、パスワードを数回間違えたらリカバリ不能かつ他PCにディスクを載せ替えても中身は見えない、という運用をします。というかせざるを得ません。
※ USBセキュリティトークンは要求セキュリティレベルに応じて無しの運用もアリ
そのうえで、今回の正式報道PDFには
>紛失したノートPC の起動には、>当社の定めた規定に沿ったユーザー名及びパスワードの入力が
>まともな運用いやぁ、そんな運用してたらそもそも・・・この杜撰な現実の運用とセットでありえるのはwindowsのログインパスワードだけと普通は思いますね。
そんな情報はいっていたら、怖くて普通は持ち出せないと思いますしましてや網棚に乗せる神経が判らないです。
光回線導入したとき、端末装置の設定にきたおじさんが使用していたパソコンは、指紋認証とかついていて流石と思いましたが。なんせ、局側の設定もリモートでしてしまえるので、紛失したらしゃれにならないと。
長いので要約: 証拠はないけど叩きたい
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
身近な人の偉大さは半減する -- あるアレゲ人
「社外の者が起動することは困難」? (スコア:5, すばらしい洞察)
> 紛失したノートパソコンを起動するにはユーザー名とパスワードの入力が必要なため、社外の者が起動することは困難
これって、ログインパスワードじゃないの?それともOS起動前に認証がかかるような仕組みでも採用してるのかなぁ。
それにしても、起動させなくても HDD 外したりすればデータが読み取れたりしませんかね。
# 発表資料で、暗号化の有無について触れられてないってことは、おそらくそういうことは何もされてない、と。
## しかし規定では暗号化することになってるようだが…
--
入手した者がそこまでするかは分からないが
Re: (スコア:0)
まともな運用の場合、ISO云々の認証を通すために
持ち出すためのPCにはUSBセキュリティトークン+ユーザ名、パスワードセットでディスク上のデータをすべて暗号化し、
PC起動時(OSではなくBIOS直後のレイヤー)で
ユーザ名、パスワードを数回間違えたら
リカバリ不能かつ他PCにディスクを載せ替えても中身は見えない、という運用をします。
というかせざるを得ません。
※ USBセキュリティトークンは要求セキュリティレベルに応じて無しの運用もアリ
そのうえで、今回の正式報道PDFには
>紛失したノートPC の起動には、
>当社の定めた規定に沿ったユーザー名及びパスワードの入力が
Re:「社外の者が起動することは困難」? (スコア:1)
>まともな運用
いやぁ、そんな運用してたらそもそも・・・
この杜撰な現実の運用とセットでありえるのはwindowsのログインパスワードだけと
普通は思いますね。
そんな情報はいっていたら、怖くて普通は持ち出せないと思いますし
ましてや網棚に乗せる神経が判らないです。
光回線導入したとき、端末装置の設定にきたおじさんが使用していたパソコンは、
指紋認証とかついていて流石と思いましたが。
なんせ、局側の設定もリモートでしてしまえるので、紛失したらしゃれにならないと。
Re: (スコア:0)
長いので要約: 証拠はないけど叩きたい