笔记本放在办公室怎样防止被盗?

2020-09-09 09:36:42 +08:00
 kisshere

虽然有个上锁抽屉,但是那个锁上没上都一回事,太小了。每天上下班又不想背来背去很繁琐,笔记本主要是里面资料重要,比如自己一些私密照片,泄露出去轻则会严重威胁到吴彦祖 or 彭于晏的饭碗,重则直接影响中国中年妇女审美观导致家庭婚姻破裂。那么请问一下:

  1. win10 目前有个指纹登录,这个能防止暴力破解吗? win10 有没有绝对防暴力破解的开机登录方式
  2. win10 有没有远程遥控变砖模式,如果笔记本被盗,直接远程清空机器内容?
15270 次点击
所在节点    程序员
130 条回复
Osk
2020-09-09 10:42:48 +08:00
开启 bitlocker,其它方式安全性都达不到 (比如 efs )。

首先,使用管理员身份运
hoyixi
2020-09-09 10:45:00 +08:00
想偷,你怎么防护都没用,没人的禁区环境,都想法进入你办公区了,还怕你笔记本的防护?

要么不放那里,要么保证你放电脑的地方有监控(监守自盗的这条也没用)
luhe
2020-09-09 10:45:03 +08:00
@Vegetables 并没有...
hoyixi
2020-09-09 10:46:27 +08:00
另外,好奇,你这电脑是公司的,还是自己的?如果是自己的,趁早改用公司的,自己放家里,工作数据和私人数据分开,不然早晚有麻烦。
aoling
2020-09-09 10:47:12 +08:00
@xomix 流丸止于瓯臾,谣言止于智者,来来来,你行政手段真牛逼,能解 bitlocker
wxch111vv
2020-09-09 10:58:17 +08:00
@aoling 加了 AD 好像的确可以 私钥在 ad 上也有一份
yuxi521
2020-09-09 11:09:46 +08:00
笔记本随便放 没人要 相反打火机就得小心保管了 打火机经常被人顺走
xomix
2020-09-09 11:21:47 +08:00
@aoling FBI 行政手段直接用内部方法解锁的新闻很多,你可以找找,我发个高级部门你看不懂我在说啥吧。这当然是行政手段解锁。
Hurriance
2020-09-09 11:22:06 +08:00
反正我觉得公司比出租屋安全一点,最起码公司有监控。
Osk
2020-09-09 11:31:38 +08:00
点错发送了: 开启 bitlocker,其它方式安全性都达不到 (比如 efs )。

做个 Bitlocker 的简单 Q&A 吧:

Windows 10 版本的选择.
首先,使用管理员身份运行 msinfo32 , 查看设备加密这一栏是否满足要求, 如果不满足, 则建议升级到专业版及以上的 SKU, 不然无法创建 bitlocker 加密的卷.满足设备加密的设备, Windows 会在后台自己完成分区加密, 直接启用即可. 但家庭版用 bitlocer 也不是那么方便, 有条件去升级专业版, 盗版的方式就不说了, 正版的可以考虑 OEM 授权的 key, 100 以上的价位, 并不是太贵, 只是不太清楚微软如何看待这些市面上公开出售的 OEM key. oem key 理论上是无法转移授权的.


硬件要求:
最好: TPM 2.0 + SecureBoot, 固件 /BIOS 启用密码.
没有 SecureBoot 影响不大, TPM 1.2/2.0 比较重要, 很影响使用体验.
TPM 可以对启动环境进行检查, 如果没有发生变化则释放密钥自动解密, 不需要输入密码. 如果提示输入密码, 这表明硬件 /软件做了修改, 用户需要注意, 一般建议是不要在这个时候贸然输入密码, 而是由 IT 检查触发 Bitlocker 恢复的原因.
SecureBoot 可以保护 Bootloader 没被篡改, 其实 TPM 本身也可以做到一定检查, 但没有 Secureboot 那样到位.

如果是 intel 6 代以后的 CPU, 一般有 SecureBoot + fTPM 2.0 支持, BIOS 中打开即可.


如果没有 TPM, 则开机需要使用 密码或者 U 盘解密(U 盘不能让不信任的人接触到, 里面有解密的 key 文件). 比 TPM 安全性差一些, 不过还是防一大堆人了.


有 TPM 时可以启用 TPM + PIN 保护, TPM + PIN 安全性更高, 但开机需要输入 PIN, PIN 不同于密码, 只有 PIN 是无法得到 bitlocker 的解密密钥的, 它还需要主板的 TPM 配合, 这个 PIN 码被其他人看到了影响应该是不会很大的, 只要及时修改.

TPM 安全吗?
不安全, 反正我个人认为可信平台模块(TPM)是不可信的, 鬼才知道芯片厂家有没有后门漏洞, 而且众所周知, 一些地区要求使用指定厂家的 TPM 芯片, 此事很有意思, 可以自行品味.
不过, TPM 不可信是相对来说的, 对普通人来说, TPM 破解的难度是比较高的, 所以大部分环境下, TPM 确实是可信的.


我重装系统了 /更换主板了 Bitlocker 加密的数据会不会丢失?
Bitlocker 一般有两个 key protector(你可以自己添加更多):
有 TPM 可以: TPM (+PIN) 和 Recovery password.
无 TPM 可以: 密码 /U 盘密钥 + Recovery Password.
Recovery password 是一串 40 位的数字, 在启用 bitlocker 时, 你可以选择打印此密码, 保存到 txt, 保存到微软账户(已登录微软账户时可用)
只要 recovery pass word 还在, 那就可以在重装或者换主板后输入 recovery password 解密, 然后新平台上启用 TPM/自动解锁 key protector.

只要 recovery password 还在, 数据就不会丢!


数据分区咋办?
OS 分区(C 盘)可以使用密码 /TPM 解锁, 数据分区可以使用密码(每次都得输入密码或者恢复密码)或者启用自动解锁, 保存好 recovery password 即可.


bitlocker 安全吗?
应该没啥大问题, 目前有用显卡破解 bitlocker key 的软件, 但好像成本比较高, 对普通人来说, 意义不大, 可认为安全.

启动到 PE 会不会看多文件?
不行, 启动环境变了, TPM 不会放出 key, 需要输入 recovery password 才能访问被加密的分区.

bitlocker + TPM 用的好你根本感觉不到 Bitlocker 的存在, 这就是 Bitlocker 的优势.
Osk
2020-09-09 11:40:33 +08:00
另外:不放心指纹也可以启用指纹 + pin 双重验证,避免 fbi 收集你的指纹作假来解锁 /doge/
raysonlu
2020-09-09 11:52:13 +08:00
怎么都在数据安全上讨论了?机子不见,数据没有了,这两个才是最大的损失啊!楼主都声明了数据泄露他本人损失不大(滑稽
lucybenz
2020-09-09 12:16:09 +08:00
买个电动车电瓶锁 下班锁椅子上 再用链子锁 椅子锁桌子上,再.....
BigbyWolf
2020-09-09 12:34:50 +08:00
据可靠消息,使用 Microsoft 登录的 Windows10 操作系统,其 BitLocker 可由微软中国提供恢复密钥解密。(取证时可能会用到)
https://t.me/RoyaltyChan/3675
昨天正巧看到,个人判断不了
katana97
2020-09-09 12:40:37 +08:00
公司没监控,门感觉我一脚能踢开,电脑周末锁抽屉里,平时不管就放桌子上
RioDoubleD
2020-09-09 12:41:48 +08:00
@whatsbug 大家都是成年人,我全都要!!!(doge)
danhahaha
2020-09-09 13:01:42 +08:00
旁边安装一个小米摄像头,检测到有人立马发消息给你,你可以直接对讲:住手,这边有监控哦
Maskeney
2020-09-09 13:23:11 +08:00
你知不知道笔记本都是带有物理锁扣的,去搜一下 笔记本电脑 锁
Juszoe
2020-09-09 13:28:27 +08:00
笔记本旁边有个锁孔(不知道近几年的有没),软件做好加密了,物理上也要防盗,至少没有专门的工具是拿不走的,防一下普通人
zhuweiyou
2020-09-09 13:34:02 +08:00
合上盖子就回家了,没锁过,好几年了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/705374

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX