• @[email protected]
    link
    fedilink
    512 days ago

    Ja klar, wenn das Gerät mit Biometrie nicht entsperrt werden kann, stellt sich die Frage natürlich nicht.

    Aber es geht ja hier explizit um Geräte, die mit Biometrie entsperrt werden können.

      • @[email protected]
        link
        fedilink
        412 days ago

        Ok, damit ich das richtig verstehe:

        • Full disk encryption -> Passwort?
        • Anmeldung OS -> Biometrie?
          • @[email protected]
            link
            fedilink
            512 days ago

            Alles klar.

            Dein Setup halte ich nur für problematisch, wenn du deinen Laptop häufig in Standby versetzt, statt ihn herunterzufahren. Theoretisch könnte jemand deinen Laptop mitnehmen und mit deinem Fingerabdruck, den die Person aus einer anderen Quelle hat (Siehe CCC und Wolfgang Schäuble), entsperren.

            • aard
              link
              fedilink
              512 days ago

              Nur mal als Erinnerung wie einfach man an Fingerabdruecke kommt - die finnische Polizei hat vor paar Jahren ein auf social media gepostetes Bild von einer in die Kamera gehaltenen Flasche dazu genutzt die Fingerabdruecke der haltenden Hand zu extrahieren, und konnte damit die Hand (und das Profil) einer gesuchten Person zuordnen, und damit am Ende auch rausfinden wo er ist, und ihn verhaften lassen.

            • @[email protected]
              link
              fedilink
              212 days ago

              Ich weiß nicht, wie das bei tobo ist, aber bei mir nutze ich fde in Kombination mit hibernate.

              Das heißt, wenn ich den Laptop zuklappe bzw den power-button kurz drücke geht die Platte in einen cold state und der Latop komplett aus. Beim Einschalten muss ich dann wieder das Platten-PW eingeben und dann mache ich da weiter wo ich aufgehöhr habe.

              Dauert natürlich etwas länger als sleep-standby (so 5-10 sek. nach PW-Eingabe) ist aber jetzt auch kein riesen ding und deutlich sicherer.