• einkorn@feddit.org
    link
    fedilink
    arrow-up
    5
    ·
    2 days ago

    Ja klar, wenn das Gerät mit Biometrie nicht entsperrt werden kann, stellt sich die Frage natürlich nicht.

    Aber es geht ja hier explizit um Geräte, die mit Biometrie entsperrt werden können.

      • einkorn@feddit.org
        link
        fedilink
        arrow-up
        4
        ·
        2 days ago

        Ok, damit ich das richtig verstehe:

        • Full disk encryption -> Passwort?
        • Anmeldung OS -> Biometrie?
          • einkorn@feddit.org
            link
            fedilink
            arrow-up
            5
            arrow-down
            1
            ·
            2 days ago

            Alles klar.

            Dein Setup halte ich nur für problematisch, wenn du deinen Laptop häufig in Standby versetzt, statt ihn herunterzufahren. Theoretisch könnte jemand deinen Laptop mitnehmen und mit deinem Fingerabdruck, den die Person aus einer anderen Quelle hat (Siehe CCC und Wolfgang Schäuble), entsperren.

            • aard@kyu.de
              link
              fedilink
              arrow-up
              4
              ·
              1 day ago

              Nur mal als Erinnerung wie einfach man an Fingerabdruecke kommt - die finnische Polizei hat vor paar Jahren ein auf social media gepostetes Bild von einer in die Kamera gehaltenen Flasche dazu genutzt die Fingerabdruecke der haltenden Hand zu extrahieren, und konnte damit die Hand (und das Profil) einer gesuchten Person zuordnen, und damit am Ende auch rausfinden wo er ist, und ihn verhaften lassen.

            • needanke@feddit.org
              link
              fedilink
              arrow-up
              2
              ·
              1 day ago

              Ich weiß nicht, wie das bei tobo ist, aber bei mir nutze ich fde in Kombination mit hibernate.

              Das heißt, wenn ich den Laptop zuklappe bzw den power-button kurz drücke geht die Platte in einen cold state und der Latop komplett aus. Beim Einschalten muss ich dann wieder das Platten-PW eingeben und dann mache ich da weiter wo ich aufgehöhr habe.

              Dauert natürlich etwas länger als sleep-standby (so 5-10 sek. nach PW-Eingabe) ist aber jetzt auch kein riesen ding und deutlich sicherer.