Osk
2019-08-16 11:53:15 +08:00
说下我自己的理解, 如果有误欢迎+感谢指正哈
- 可以破解 surface 登录密码吗?
登录密码: 暂时没有听说在登录界面破解, 有 TPM 2.0 的设备上 **好像** 会使用一些额外的保护措施(相对于无 TPM 的设备).
建议: 进入 secpol.msc > 账户锁定策略 > 账户锁定阈值, 在一定次数的无效登陆后锁定账户几分钟, 一定程度上预防暴力破解.
如果太重要的: 不要使用生物验证, 指纹和人脸都不安全.
其他问题: Windows 10 可以在登录界面连接 WiFi 和网络, 理论上攻击者可以连接到恶意网络, 等待合适时机利用 Windows 漏洞攻入计算机.
使用原生 surface 系统的情况下,是否可以 PE 启动进去访问硬盘数据?
看情况....
没使用过原装的 home 版系统, 不过你可以尝试以管理员身份运行 `msinfo32` 查看设备加密支持状态.
surface 专业版安装后, 系统会自动在后台加密 **所有本地磁盘分区(recovery 等分区除外)**, 但没有启用保护, 用户如果登录了 MS 账户, 会激活保护, 并上传 bitlocker recovery password 到 OneDrive. 如果没有登录 MS 账户, 需要手工激活 bitlocker 保护并备份 recovery password.
加密后, 如果没有激活 bitlocker 保护, 在 PE 是可以访问数据的!!!
- 听说 surface 很难拆,是否存在拆了把硬盘拿出去读取的可能?
难拆是难拆, 但主板又不容易拆烂啊, 焊死的不好读硬盘? 论坛上那些飞线读 eMMC 的大神了解下. NVMe 同理.
- 如果启用 bitlocker 是否就不用担心了?
只能说放心一点点吧, 计算机运算速度越来越快, 总有一天会被暴力破解的...另外好像现在有针对 bitlocker 的攻击方式, 不过成本稍高.
lz 如果保证了 TPM, SecureBoot, Bitlocker, Windows 更新的正确配置基本上能防一大堆的小白的. 顺便建议启用 Bitlocker startup PIN.
另外: 这里有一个大大的 Bug: surface go 国行的 TPM 是 NTZ 的, 这就有意思了... 我就不多说了