特にラップトップに機密データがある場合は、フルディスク暗号化が適切であることに同意します(おそらくそうします)。したがって、新しいラップトップモデルは非常に高速なので、「常に」と言います。
とはいえ、注意事項があります。
- パスワードを忘れた場合、これはすべてのデータがなくなったことを意味します(もう一度パスワードを覚えるまで)。
- (当然のことですが、「パスワードの回復」オプションがある暗号化ソリューションは、おそらく暗号化ではなく、ヘビの油です。)
- 弱いパスワード ==保護なし(牛飼い主はおそらくあなたのコンピューターに侵入しようとはしませんが、盗まれたラップトップのデータはお金の価値があるかもしれません;さらに、パスフレーズは非常に強力で覚えやすいです)
- フルディスク暗号化は、不可能ではないにしても、スリープモード/ハイバネーションを非実用的にする可能性があります(使用する製品を確認してください)
- 一部のデータには追加の場所からアクセスできる場合があります(たとえば、電子メールはサーバーに保存され、コピーはコンピューターのローカルに保存されます)
- フルディスク暗号化は魔法のピクシーダストではありません-それは他の攻撃ベクトルに対するセキュリティを提供しません、それでもそれらに個別に対処する必要があります(バックアップ、アンチウイルス、ファイアウォール、フィッシング保護、ソーシャルエンジニアリング、ゴムホース暗号解読)
暗号化を誰からもデータを永久に保護する方法と見なすべきではないことに注意してください。その目的は、攻撃者が興味をそそるほど長く攻撃者を遅らせることです。強力な暗号化を使用すると、攻撃者がブルートフォースでデータに到達するまでに数年かかるはずです。その時点で、データは古すぎて役に立たなくなります。国家安全保障局(または同様の強力なエンティティ)は、暗号化をはるかに速くクラックできます(膨大な量のコンピューティング能力をスローする可能性があるため)が、フルディスク暗号化は、他の誰か(たとえば、競合他社やランダム泥棒)。
おまけに、暗号化によって偶然の覗き見がなくなります。(電源がオフになっている)ラップトップをどこかで忘れてしまった場合、ほとんど正直な人が、好奇心から、ファイルを返却する前にファイルを閲覧することに決めるかもしれません。「ほとんどのロックは正直な人々を正直に保つために作られている」という格言があります。強力なロックはそれを実現し、本当に悪意のある人々を十分に長く締め出します。