1
Desktop / Bezpečnost notebooku, poraďte prosím
« kdy: 22. 07. 2026, 07:48:03 »
Jaké zabezpečení notebooku považujete za dostatečné a vyhovující?
Zahesluju bios/uefi.
Nepoužívám antivir ani podobné věci.
Šifruju disk.
Je bezpečné, když je šifrovací klíč uložen v notebooku (TPM modul, disk)? Nebo raději mít dlouhé heslo a pokaždé ho tam klofat?
(nebo považujete za jediné správné hw klíč? ale zase furt řešit, kde mi zase vypad'? ;-) )
Aktuálně bych potřeboval především vyhodnotit, zda za to stojí drbat se se Secure Boot.
Ano? Ne?
Totiž: potřebuju mimo jiné lokální virtualizaci v uživatelském módu (virtualizované linuxy a windows - tak abych s nimi pracoval na tom NB plnohodnotně, jako kdyby to bylo nativní).
A z toho vyplývají těžkosti s jadernými moduly vs. secure boot neboli práce navíc.
Na NB budu mít nainstalovánu nějakou fedoru (nebo možná redhat).
Kdyby to šlo, přesunul bych se samozřejmě na bsd (openbsd), ale tam virtualizace a pár dalších věcí není zatím dostatečná.
Dále tu pak jsou takové zajímavosti, že na moderním x86 vám kromě vašeho operačního systému spokojeně běhaj TŘI další subsystémy (smm, uefi a me - viz třeba zde https://www.youtube.com/watch?v=iffTJ1vPCSo).
Což lze nějak mitigovat pomocí canoeboot/libreboot/linuxboot ap.
Používáte tato řešení?
Dík i za jakékoli jiné hinty
Zahesluju bios/uefi.
Nepoužívám antivir ani podobné věci.
Šifruju disk.
Je bezpečné, když je šifrovací klíč uložen v notebooku (TPM modul, disk)? Nebo raději mít dlouhé heslo a pokaždé ho tam klofat?
(nebo považujete za jediné správné hw klíč? ale zase furt řešit, kde mi zase vypad'? ;-) )
Aktuálně bych potřeboval především vyhodnotit, zda za to stojí drbat se se Secure Boot.
Ano? Ne?
Totiž: potřebuju mimo jiné lokální virtualizaci v uživatelském módu (virtualizované linuxy a windows - tak abych s nimi pracoval na tom NB plnohodnotně, jako kdyby to bylo nativní).
A z toho vyplývají těžkosti s jadernými moduly vs. secure boot neboli práce navíc.
Na NB budu mít nainstalovánu nějakou fedoru (nebo možná redhat).
Kdyby to šlo, přesunul bych se samozřejmě na bsd (openbsd), ale tam virtualizace a pár dalších věcí není zatím dostatečná.
Dále tu pak jsou takové zajímavosti, že na moderním x86 vám kromě vašeho operačního systému spokojeně běhaj TŘI další subsystémy (smm, uefi a me - viz třeba zde https://www.youtube.com/watch?v=iffTJ1vPCSo).
Což lze nějak mitigovat pomocí canoeboot/libreboot/linuxboot ap.
Používáte tato řešení?
Dík i za jakékoli jiné hinty
).