Dein Setup halte ich nur für problematisch, wenn du deinen Laptop häufig in Standby versetzt, statt ihn herunterzufahren. Theoretisch könnte jemand deinen Laptop mitnehmen und mit deinem Fingerabdruck, den die Person aus einer anderen Quelle hat (Siehe CCC und Wolfgang Schäuble), entsperren.
Nur mal als Erinnerung wie einfach man an Fingerabdruecke kommt - die finnische Polizei hat vor paar Jahren ein auf social media gepostetes Bild von einer in die Kamera gehaltenen Flasche dazu genutzt die Fingerabdruecke der haltenden Hand zu extrahieren, und konnte damit die Hand (und das Profil) einer gesuchten Person zuordnen, und damit am Ende auch rausfinden wo er ist, und ihn verhaften lassen.
Ich weiß nicht, wie das bei tobo ist, aber bei mir nutze ich fde in Kombination mit hibernate.
Das heißt, wenn ich den Laptop zuklappe bzw den power-button kurz drücke geht die Platte in einen cold state und der Latop komplett aus. Beim Einschalten muss ich dann wieder das Platten-PW eingeben und dann mache ich da weiter wo ich aufgehöhr habe.
Dauert natürlich etwas länger als sleep-standby (so 5-10 sek. nach PW-Eingabe) ist aber jetzt auch kein riesen ding und deutlich sicherer.
Ich hab ihn dieses Jahr noch nicht neu gestartet :(
Eventuell muss ich mir das mit dem biometrischen unlock nochmal überlegen. Ist halt aber schon praktisch (grade weil man es auch als 2FA benutzen kann). Faulheit oder Sicherheit?
Mein Laptop kann mit Biometrie entsperrt werden (ausser beim kompletten neu-start).
Ok, damit ich das richtig verstehe:
Genau.
Alles klar.
Dein Setup halte ich nur für problematisch, wenn du deinen Laptop häufig in Standby versetzt, statt ihn herunterzufahren. Theoretisch könnte jemand deinen Laptop mitnehmen und mit deinem Fingerabdruck, den die Person aus einer anderen Quelle hat (Siehe CCC und Wolfgang Schäuble), entsperren.
Nur mal als Erinnerung wie einfach man an Fingerabdruecke kommt - die finnische Polizei hat vor paar Jahren ein auf social media gepostetes Bild von einer in die Kamera gehaltenen Flasche dazu genutzt die Fingerabdruecke der haltenden Hand zu extrahieren, und konnte damit die Hand (und das Profil) einer gesuchten Person zuordnen, und damit am Ende auch rausfinden wo er ist, und ihn verhaften lassen.
So ist man auch an die Fingerabdrücke von Zensursula gekommen.
Ich weiß nicht, wie das bei tobo ist, aber bei mir nutze ich fde in Kombination mit hibernate.
Das heißt, wenn ich den Laptop zuklappe bzw den power-button kurz drücke geht die Platte in einen cold state und der Latop komplett aus. Beim Einschalten muss ich dann wieder das Platten-PW eingeben und dann mache ich da weiter wo ich aufgehöhr habe.
Dauert natürlich etwas länger als sleep-standby (so 5-10 sek. nach PW-Eingabe) ist aber jetzt auch kein riesen ding und deutlich sicherer.
Ich hab ihn dieses Jahr noch nicht neu gestartet :(
Eventuell muss ich mir das mit dem biometrischen unlock nochmal überlegen. Ist halt aber schon praktisch (grade weil man es auch als 2FA benutzen kann). Faulheit oder Sicherheit?