V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Osk  ›  全部回复第 69 页 / 共 183 页
回复总数  3657
1 ... 65  66  67  68  69  70  71  72  73  74 ... 183  
2020-09-14 10:19:48 +08:00
回复了 xucheng 创建的主题 分享发现 NVDIA 以 400 亿美元收购 ARM
感觉 ARM 未来有点不好说了.

你让 nVidia 的竞争对手和潜在竞争对手咋想...
2020-09-11 21:28:55 +08:00
回复了 keepro 创建的主题 Windows 关于如何解决 win10 2004 不能 s3 睡眠, XPS 15 9570
另外,cs 耗电 > 5% 后会自动转入休眠,不会把电池耗尽,Dell 是不是把这个功能给优化掉啦。

cs 对我来说最难受的是任意外设都能唤醒计算机,手写笔,键盘,鼠标都可以,还会和其它设备抢蓝牙音箱的连接,就算睡眠了也在抢,坑啊
2020-09-11 21:23:19 +08:00
回复了 keepro 创建的主题 Windows 关于如何解决 win10 2004 不能 s3 睡眠, XPS 15 9570
解决方案:换 ThinkPad X1c,BIOS 里面 os 睡眠类型设置为 Linux /doge/
@Tink 买 ups 也悬,接 ups 首先要把 nas 插头拨了吧 /doge/
2020-09-10 20:37:49 +08:00
回复了 CrazyMoon 创建的主题 问与答 求助,多台 windows 机器,如何批量禁止特定软件更新?
chrome 不是有无 google uodate 的单文件版吗。
2020-09-10 18:08:34 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
@Stain5 报歉,浏览器 bug,重复发了
2020-09-10 18:07:39 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
@Stain5 确实,tpm 用的多,针对它的攻击研究也多,一般建议若东西保密程度不是太高可以使用 tpm 无交互自动解密,已经能挡不少人了。

若要求高的可以启用 tpm + pin 甚 tpm + pin + 密钥 u 盘三重验证提高强度以缓解 tpm 本身的一些缺陷。
2020-09-10 12:35:34 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
@RemiliaScarlett 有啊, Intel Boot Guard 等技术, 不过用的不是很广泛, 组装机厂家做的好像都很差, 品牌机商用做的好一些, 比如 Lenovo/HP/Dell, 贵有贵的道理.
2020-09-10 00:26:02 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
@diguoemo 使用密码解锁问题其实挺大的:
不方便;
密码被看到了风险极大;
启动环境没被验证(不知道有 secure boot 签名没,没有也可以自己签),输入密码的界面可能被伪造。
2020-09-09 23:53:37 +08:00
回复了 naiguobao 创建的主题 问与答 如何把微信群里的素材消息自动保存到桌面?
同问,且希望防撤回。

tx:使用外挂封号警告,垄断就是可以为所欲为。
2020-09-09 23:46:45 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
@Stain5 确实,tpm 用的多,针对它的攻击研究也多,一般建议若东西保密程度不是太高可以使用 tpm 无交互自动解密,已经能挡不少人了。

若要求高的可以启用 tpm + pin 甚 tpm + pin + 密钥 u 盘三重验证提高强度以缓解 tpm 本身的一些缺陷。
2020-09-09 22:31:29 +08:00
回复了 kdwycz 创建的主题 硬件 机械革命 S2 Air / Code 01 似乎无法安装 WSL2
我用过的 intel 机器,开启 hyper-v 都很顺,只要固件里面开启 vt 。

而 amd,开启 hyper-v 后,重启蓝屏,再重启又啥事都没,用起来一切正常。

amd,其实不是那么 yes 啊。
2020-09-09 11:40:33 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
另外:不放心指纹也可以启用指纹 + pin 双重验证,避免 fbi 收集你的指纹作假来解锁 /doge/
2020-09-09 11:31:38 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
点错发送了: 开启 bitlocker,其它方式安全性都达不到 (比如 efs )。

做个 Bitlocker 的简单 Q&A 吧:

Windows 10 版本的选择.
首先,使用管理员身份运行 msinfo32 , 查看设备加密这一栏是否满足要求, 如果不满足, 则建议升级到专业版及以上的 SKU, 不然无法创建 bitlocker 加密的卷.满足设备加密的设备, Windows 会在后台自己完成分区加密, 直接启用即可. 但家庭版用 bitlocer 也不是那么方便, 有条件去升级专业版, 盗版的方式就不说了, 正版的可以考虑 OEM 授权的 key, 100 以上的价位, 并不是太贵, 只是不太清楚微软如何看待这些市面上公开出售的 OEM key. oem key 理论上是无法转移授权的.


硬件要求:
最好: TPM 2.0 + SecureBoot, 固件 /BIOS 启用密码.
没有 SecureBoot 影响不大, TPM 1.2/2.0 比较重要, 很影响使用体验.
TPM 可以对启动环境进行检查, 如果没有发生变化则释放密钥自动解密, 不需要输入密码. 如果提示输入密码, 这表明硬件 /软件做了修改, 用户需要注意, 一般建议是不要在这个时候贸然输入密码, 而是由 IT 检查触发 Bitlocker 恢复的原因.
SecureBoot 可以保护 Bootloader 没被篡改, 其实 TPM 本身也可以做到一定检查, 但没有 Secureboot 那样到位.

如果是 intel 6 代以后的 CPU, 一般有 SecureBoot + fTPM 2.0 支持, BIOS 中打开即可.


如果没有 TPM, 则开机需要使用 密码或者 U 盘解密(U 盘不能让不信任的人接触到, 里面有解密的 key 文件). 比 TPM 安全性差一些, 不过还是防一大堆人了.


有 TPM 时可以启用 TPM + PIN 保护, TPM + PIN 安全性更高, 但开机需要输入 PIN, PIN 不同于密码, 只有 PIN 是无法得到 bitlocker 的解密密钥的, 它还需要主板的 TPM 配合, 这个 PIN 码被其他人看到了影响应该是不会很大的, 只要及时修改.

TPM 安全吗?
不安全, 反正我个人认为可信平台模块(TPM)是不可信的, 鬼才知道芯片厂家有没有后门漏洞, 而且众所周知, 一些地区要求使用指定厂家的 TPM 芯片, 此事很有意思, 可以自行品味.
不过, TPM 不可信是相对来说的, 对普通人来说, TPM 破解的难度是比较高的, 所以大部分环境下, TPM 确实是可信的.


我重装系统了 /更换主板了 Bitlocker 加密的数据会不会丢失?
Bitlocker 一般有两个 key protector(你可以自己添加更多):
有 TPM 可以: TPM (+PIN) 和 Recovery password.
无 TPM 可以: 密码 /U 盘密钥 + Recovery Password.
Recovery password 是一串 40 位的数字, 在启用 bitlocker 时, 你可以选择打印此密码, 保存到 txt, 保存到微软账户(已登录微软账户时可用)
只要 recovery pass word 还在, 那就可以在重装或者换主板后输入 recovery password 解密, 然后新平台上启用 TPM/自动解锁 key protector.

只要 recovery password 还在, 数据就不会丢!


数据分区咋办?
OS 分区(C 盘)可以使用密码 /TPM 解锁, 数据分区可以使用密码(每次都得输入密码或者恢复密码)或者启用自动解锁, 保存好 recovery password 即可.


bitlocker 安全吗?
应该没啥大问题, 目前有用显卡破解 bitlocker key 的软件, 但好像成本比较高, 对普通人来说, 意义不大, 可认为安全.

启动到 PE 会不会看多文件?
不行, 启动环境变了, TPM 不会放出 key, 需要输入 recovery password 才能访问被加密的分区.

bitlocker + TPM 用的好你根本感觉不到 Bitlocker 的存在, 这就是 Bitlocker 的优势.
2020-09-09 10:42:48 +08:00
回复了 kisshere 创建的主题 程序员 笔记本放在办公室怎样防止被盗?
开启 bitlocker,其它方式安全性都达不到 (比如 efs )。

首先,使用管理员身份运
反正我下 vps 上的文件都是暴力线程,16 起步 128 封顶。

单线程几十 k,多线程上 MB,用脚投票都用多个连接呀。下载中断就续传,下完了双方校验 sha 完事
1 ... 65  66  67  68  69  70  71  72  73  74 ... 183  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1981 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 00:27 · PVG 08:27 · LAX 17:27 · JFK 20:27
Developed with CodeLauncher
♥ Do have faith in what you're doing.