Je hebt een klacht over de onderstaande posting:
Dit risico was toch vanaf het begin al duidelijk? Wanneer je geen pre-boot authenticatie doet en het systeem in 1 keer het OS start en doorboot naar het Windows inlogscherm... dan weet je dat de decryptiesleutels op allerlei plekken door de hardware vliegen. Goede device encryptie vereist dat er een geheim nodig is om bij de cryptosleutels te komen. Bij voorkeur een geheim dat (eventueel samen met hardwareinfo) voor sleutelafleiding (PBKDF2 of vergelijkbaar) wordt gebruikt, waardoor je zonder dat geheim (of herstelsleutels, die op dezelfde wijze kunnen werken) nooit iets kunt. Een sleutel in een TPM stoppen die hem vervolgens unattended afgeeft => recept voor dit probleem.
Beschrijf je klacht (Optioneel):