Jsou situace, kdy suspend není žádoucí. Například pokud pracuji se šifrovanými daty, nebo s daty, která by měla zůstat pouze v RAM a nadobro zmizet po vypnutí notebooku.
V takovem pripade je vhodnejsi a jeste bezpecnejsi terminalovy server model kdy notas je pouhy klient.
Pripadne pokud nelze byt online mit u notasu moznost pracovat s takovymi daty na urovni interniho HSM,smart karty nebo prinejhorsim TPM.
Co tam mas dal?
Hmm. Velmi zajímavé. Nedávno jsem řešil problém bezpečnosti dat na hardwarové úrovni. Bohužel jsem dospěl k názoru, že všechno se dá "hacknout". Takže bezpečnost dat je jen do určité úrovně.
To mi bohuzel neobjasnuje use case ani miru nutneho zabezpeceni. Pro ty nejzabezpecenejsi totiz vubec s sebou zadny svujnotas netahas a vstupujes pro svoji praci do zvlast k tomu zabezpecenych prostor s kontrolovanym vybavenim. Vsechno se da hacknout. I podepisovani korenovych zon. Otazkou je jake prostredky je nutne k tomu hacknuti vynalozit vzhledem k zisku.
Fakt ze s sebou tahas svuj notebook naznacuje ze se nejedna o zadnou uroven s extremnim zabezpecenim.
Pokud mas problem s rychlosti startu a zaroven resis silne zabezpeceni asi je neco spatne v nastaveni priorit pripadne smluvnim nastaveni na SLA. Podivej mel jsem na remote support prihlaseni do systemu se silnym zabezpecenim v ramci SLA 20 minut jen pro login. Pro vstup do datacentra i 1h od brany k racku. Jen tak pro orientaci.
Předně děkuji za odpověď.
Řeším domácí notebook, případně obyčejný korporátní notebook. Jedná se tedy o domácí, nebo obchodní citlivá data, jež nemusí mít nějaké zabezpečení, jako mají třeba bankovní servery. Dnes dokáže hacknout tyto notebooky se správnými nástroji malý teenager. V současné době mají lidé k hackování již umělou inteligenci, takže řeším především tenhle problém.
Pokud se týká rychlosti startu notebooku a aplikací, chtěl bych ho mít co nejrychlejší při zachování dostatečně vysoké úrovně zabezpečení (zejména dat). Došel jsem tedy k myšlence, že bych musel zkonstruovat takovou architekturu stroje, který by relativně ochránil data na hardwarové úrovni.
A to je to, o čem posledních pár dní přemýšlím.