アカウント名:
パスワード:
> 紛失したノートパソコンを起動するにはユーザー名とパスワードの入力が必要なため、社外の者が起動することは困難
これって、ログインパスワードじゃないの?それともOS起動前に認証がかかるような仕組みでも採用してるのかなぁ。
それにしても、起動させなくても HDD 外したりすればデータが読み取れたりしませんかね。# 発表資料で、暗号化の有無について触れられてないってことは、おそらくそういうことは何もされてない、と。## しかし規定では暗号化することになってるようだが…
--入手した者がそこまでするかは分からないが
まともな運用の場合、ISO云々の認証を通すために持ち出すためのPCにはUSBセキュリティトークン+ユーザ名、パスワードセットでディスク上のデータをすべて暗号化し、PC起動時(OSではなくBIOS直後のレイヤー)でユーザ名、パスワードを数回間違えたらリカバリ不能かつ他PCにディスクを載せ替えても中身は見えない、という運用をします。というかせざるを得ません。
※ USBセキュリティトークンは要求セキュリティレベルに応じて無しの運用もアリ
そのうえで、今回の正式報道PDFには
>紛失したノートPC の起動には、>当社の定めた規定に沿ったユーザー名及びパスワードの入力が
ユーザ名、パスワードがなければOSが起動できないという事は、逆に言いうと、OSが起動しているときには、ユーザ名、パスワードが何らかの形でDRAMの中にあるという事なので、紛失したノートPCの電源が切れていなかった場合、ユーザ名、パスワードを類推することが可能ですよ。http://news.mynavi.jp/news/2008/02/22/026/index.html [mynavi.jp]
>ユーザ名、パスワードがなければOSが起動できないという事は、>逆に言いうと、OSが起動しているときには、ユーザ名、パスワードが何らかの形でDRAMの中にあるという事なので
まず、今回の件で挙がっているセキュリティソリューションのほとんどはコールドブートのとき、スクリーンセーバーからの復帰時、スリープからの復帰時などについて(実際には、上記につながる状態遷移の際に認証済みであるという情報を強制破棄しているため)強制的な再認証を要求するものがほとんどです。ですので、OSにログインしたままでスクリーンセーバーもかからずスリープもしていない、本当にOS操作可
マジレスするとはOSが起動し続けていたと仮定するのがそもそも無理筋なんだから難癖つけたいだけだろ
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
最初のバージョンは常に打ち捨てられる。
「社外の者が起動することは困難」? (スコア:5, すばらしい洞察)
> 紛失したノートパソコンを起動するにはユーザー名とパスワードの入力が必要なため、社外の者が起動することは困難
これって、ログインパスワードじゃないの?それともOS起動前に認証がかかるような仕組みでも採用してるのかなぁ。
それにしても、起動させなくても HDD 外したりすればデータが読み取れたりしませんかね。
# 発表資料で、暗号化の有無について触れられてないってことは、おそらくそういうことは何もされてない、と。
## しかし規定では暗号化することになってるようだが…
--
入手した者がそこまでするかは分からないが
Re: (スコア:0)
まともな運用の場合、ISO云々の認証を通すために
持ち出すためのPCにはUSBセキュリティトークン+ユーザ名、パスワードセットでディスク上のデータをすべて暗号化し、
PC起動時(OSではなくBIOS直後のレイヤー)で
ユーザ名、パスワードを数回間違えたら
リカバリ不能かつ他PCにディスクを載せ替えても中身は見えない、という運用をします。
というかせざるを得ません。
※ USBセキュリティトークンは要求セキュリティレベルに応じて無しの運用もアリ
そのうえで、今回の正式報道PDFには
>紛失したノートPC の起動には、
>当社の定めた規定に沿ったユーザー名及びパスワードの入力が
Re: (スコア:3, 興味深い)
ユーザ名、パスワードがなければOSが起動できないという事は、
逆に言いうと、OSが起動しているときには、ユーザ名、パスワードが何らかの形でDRAMの中にあるという事なので、
紛失したノートPCの電源が切れていなかった場合、ユーザ名、パスワードを類推することが可能ですよ。
http://news.mynavi.jp/news/2008/02/22/026/index.html [mynavi.jp]
Re: (スコア:5, 参考になる)
>ユーザ名、パスワードがなければOSが起動できないという事は、
>逆に言いうと、OSが起動しているときには、ユーザ名、パスワードが何らかの形でDRAMの中にあるという事なので
まず、今回の件で挙がっているセキュリティソリューションのほとんどは
コールドブートのとき、スクリーンセーバーからの復帰時、スリープからの復帰時などについて
(実際には、上記につながる状態遷移の際に認証済みであるという情報を強制破棄しているため)
強制的な再認証を要求するものがほとんどです。
ですので、OSにログインしたままでスクリーンセーバーもかからずスリープもしていない、
本当にOS操作可
Re:「社外の者が起動することは困難」? (スコア:0)
マジレスするとは
OSが起動し続けていたと仮定するのがそもそも無理筋なんだから
難癖つけたいだけだろ