История изменений
Исправление TheAnonymous, (текущая версия) :
AES-NI - процессорные инструкции для аппаратного ускорения шифра AES. С ними шифрование работает быстрее (хотя даже программные реализации всё равно будут упираться в I/O диска) и почти не грузит CPU.
Пароль на bios не усилит само шифрование, но даёт некоторую защиту от атак «evil maid», когда кто-то в твоё отсутствие может загрузиться со своей флешки, подменить твой загрузчик на диске ноутбука, чтобы он потом слил пароль, когда ты его будешь вводить, или данные.
Да, ты скажешь, что можно вытащить винт и подменить загрузчик на другом компьютере, но это будет сложнее, чем воткнуть флешку. Надо будет раскручивать ноутбук, доставать диск, на винтиках могут быть пломбы, которые сразу спалят что ноутбук вскрывали.
Ещё от подобного по идее должен защищать Secure Boot (если он включен).
Ты думаешь, что вор, если не сможет распаролить ноутбук, вернёт его владельцу? Скорее всего, отдаст кащенкам на запчасти или выкинет.
Во-первых, может передумает воровать, если будет знать что использовать его не получится.
Во-вторых, кащенкам на запчасти дешевле, чем работающий, так что лучше хоть так, пусть вор страдает
Исходная версия TheAnonymous, :
AES-NI - процессорные инструкции для аппаратного ускорения шифра AES. С ними шифрование работает быстрее (хотя даже программные реализации всё равно будут упираться в I/O диска) и почти не грузит CPU.
Пароль на bios не усилит само шифрование, но даёт некоторую защиту от атак «evil maid», когда кто-то в твоё отсутствие может загрузиться со своей флешки, подменить твой загрузчик на диске ноутбука, чтобы он потом слил пароль, когда ты его будешь вводить, или данные.
Да, ты скажешь, что можно вытащить винт и подменить загрузчик на другом компьютере, но это будет сложнее, чем воткнуть флешку. Надо будет раскручивать ноутбук, доставать диск, на винтиках могут быть пломбы, которые сразу спалят что ноутбук вскрывали.
И от подобного по идее должен защищать Secure Boot.
Ты думаешь, что вор, если не сможет распаролить ноутбук, вернёт его владельцу? Скорее всего, отдаст кащенкам на запчасти или выкинет.
Во-первых, может передумает воровать, если будет знать что использовать его не получится.
Во-вторых, кащенкам на запчасти дешевле, чем работающий, так что лучше хоть так, пусть вор страдает