La batteria del portatile muore, solo IT può accedere alla macchina dopo averla collegata

5

Apparentemente, la mia azienda ha una politica di sicurezza che afferma che se la batteria di un portatile muore (cioè, consuma tutta la carica perché è scollegata), il laptop si blocca e l'amministratore di un dominio deve sbloccarlo prima che possa essere riutilizzato .

C'è qualcosa in questo criterio che lo rende più sicuro del non bloccare il laptop in modo che un utente possa ricominciare ad usarlo subito dopo averlo collegato?

Questo è un ambiente altamente sicuro, la memoria interna è crittografata e ci sono diversi strumenti di sicurezza che girano continuamente sui nostri computer.

Modifica : non mi ero reso conto che ciò poteva essere rilevante, quindi non l'ho aggiunto prima, ma siamo autorizzati a chiudere / riavviare le macchine in qualsiasi momento. Possiamo anche portarli a casa per lavorare da casa (utilizzando VPN e strumenti approvati dall'IT per facilitare l'autenticazione).

Modifica 2 : i computer eseguono Windows 8.1 e fanno tutti parte di un dominio aziendale. L'accesso alle varie risorse del dominio è strettamente controllato.

    
posta xxbbcc 30.12.2015 - 23:28
fonte

4 risposte

3

C'è un semplice motivo non tecnico per avere questo requisito.

È improbabile che un utente consenta a un laptop di rimanere senza batteria, soprattutto se sanno che è necessario questo passaggio aggiuntivo.

Tuttavia, un ladro opportunista scollegherà tutti i cavi dal laptop per fare una fuga veloce, non ingombrata da accessori sostituibili a buon mercato. Nel momento in cui ottengono il cavo di alimentazione corretto, il laptop potrebbe essere completamente scarico, aggiungendo un'ulteriore barriera per accedere ai dati sensibili.

Potrebbe sembrare un meccanismo inaffidabile per proteggere il laptop, ma i meccanismi di sicurezza spesso non sono assoluti. Stanno aumentando le possibilità di escludere un utente illegittimo, mentre danno fastidio agli utenti legittimi il meno possibile.

    
risposta data 31.12.2015 - 09:22
fonte
3

Se il computer non può essere spento, il software di monitoraggio (e possibilmente altri componenti hardware) può essere usato per monitorare cose come la rimozione di HDD, RAM e / o altri chip. Se la batteria si guasta, non c'è alimentazione al sistema, quindi non può avvenire alcun monitoraggio, quindi è necessario un controllo hardware per assicurarsi che non sia successo nulla. Questa è solo una possibilità, suppongo.

Aggiornamento: è anche possibile che il BIOS conservi i log delle modifiche hardware a cui l'OS (e quindi il software di monitoraggio del tuo datore di lavoro) può accedere. Una batteria scarica causerebbe una discontinuità in tale registro, in quanto le parti potrebbero essere rimosse e reinserite a sua insaputa.

    
risposta data 30.12.2015 - 23:36
fonte
2

Una ragione per cui posso pensare perché questa situazione potrebbe avere senso è perché il portatile ha una chiave di crittografia memorizzata in un modulo hardware crittografico. Un arresto regolare con una batteria residua a sinistra mantiene attiva la chiave di crittografia nel modulo hardware. Ma quando la batteria si scarica completamente, il modulo hardware perde potenza e quindi la chiave di crittografia viene cancellata dalla sua memoria volatile interna, richiedendo a un sysadmin di sbloccare la chiave di crittografia nel modulo hardware.

    
risposta data 31.12.2015 - 07:09
fonte
2

Posso solo indovinare, ma poiché anche le altre risposte sono congetture: A seconda del design del laptop, l'accesso fisico alla saldatura di un keylogger o di un altro dispositivo può comportare la rimozione della batteria per aprire il laptop. In quanto tale, un amministratore sbloccherebbe il laptop e controllerebbe se la batteria si fosse effettivamente scaricata, o se la perdita di energia fosse dovuta al fatto che la batteria fosse stata rimossa. Se la batteria fosse stata rimossa, avrebbero dovuto assumere la manomissione. Se la batteria si scarica completamente, non hanno idea di cosa sia successo.

    
risposta data 31.12.2015 - 12:29
fonte

Leggi altre domande sui tag