漏洞也不少

讨论一:盗贼只要摘掉BIOS电池就可以使开机密码失效。

讨论二:硬盘没有自毁机制,用外插USB Dongle可以解决加密启动问题,当然这需要专配的BIOS才能使用。Dell商用笔记本提供PGP系统级管理,一开机就进入PGP要求密码而不是BIOS密码。

讨论三:两个地方有漏洞。1、Kinston钢丝使用不安全的原因是因为笔记本上的连接头太小。如果换成比较粗的释配器(又粗有圆的那种)可以解决。插卡报警装置可用性比较差,用户误操作的机会较大。时间长了用户会申请关闭此功能,也就没什么用了。

讨论四:那个Track软件自己就是Trojenhorse。如果这个软件被hijack,信息会被非认证使用。用Port Scanner也可以找到这个tracker。如果盗贼在接入公网之前加一个router然后将router里DNS表改成指向内网。你这种track packet就会被dumpped。

讨论五:只要被盗机器呆在没有无线网络的大楼里,你还向卫星能发什么信号呢?

所有跟帖: 

继续请教 -中国民航- 给 中国民航 发送悄悄话 (1246 bytes) () 12/07/2006 postreply 10:59:01

继续讨论 -德州老外- 给 德州老外 发送悄悄话 (1156 bytes) () 12/07/2006 postreply 12:50:35

请您先登陆,再发跟帖!