Odpovídáte na názor k článku Hazard s bezpečností: levné Motoroly nikdy nedostanou novější Android. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Předpokládáte správně, přirozeně existují logy o přiděleném klíči i použití šablony pro konkrétní telefon, nicméně nedokážu odpovědět, co vše se dá/nedá nastavit, zaznamenat a co všechno si Microsoft dokáže protlačit ven. Na správu si dlouhé roky platím firmu, která se mi o vše co se týká Windows Server a koncových bodů stará a také za to nese odpovědnost, čili logicky nemohu a hlavně nechci se v tom vrtat, abych Ti dokázal dopodrobna odpovědět. Nebaví mě to, není to ani můj obor a hlavně na to nemám čas. V mé výhradní režii zůstává pouze úložiště a zálohování (FreeBSD). Vztah je takový, že mi dají návrh a ten schválím a zaplatím, nebo zamítnu. Takže abych to shrnul, i když si udržuji přehled a mnoho věcí (např.: vyměnit klíče) zvládnu sám, nedělám to.Stejně tak to mám se SLES – dlouhé roky to běhalo pod FreeBSD, než si francouzský výrobce dupnul, že všichni budou mít povinně certifikovaný systém (vyber si RHEL/SLES), jinak přijdeme o certifikaci (revize), zlatý důl. Jestli máte konkrétní otázku, zeptám se a zkusím co nejpřesněji odpovědět.
Který telefon není? U jednotlivců netuším, přes MDM to prostě zůstane viset na serveru a dál to nepustíš, tedy pokud si to Samsung/Microsoft neposílá „bočním kanálem“. Teoreticky bys to měl být schopen objevit v provozu, podobně jako načapat Copilot a žasnout, jaké objemy jdou ven. Podle mého si nevybereš, jestli tam budeš mít čínského, korejského, amerického … či jiného průzkumníka, technicky vzato nějakou základní telemetrii posílá každý a do té byste dokázal nacpat i něco, co by jít ven nemělo. V tomto duchu jsem se v minulosti ptal a bylo mi řečeno, že to zůstane viset na serveru. Každopádně zajímavá otázka, kterou brzy položím.
Se Samsungem už jsem řadu let a musím zaklepat, funguje to tak, jak jsem chtěl a už se nestane, že mi bude volat z pumpy, že mu nejde tankovací karta (telefon) a pak zjistíme, že od doby co ten telefon dostal, nikdy nic neaktualizoval (jsou to řemeslníci, telefon je pro ně povinné naštvávadlo a tak k tomu přistupují). V principu se snažím o maximální bezpečnost s minimálními nároky na uživatele – vytáhnout klíče z montérek a přejet Yubikey přes čtečku zvládne každý a pak je mi jedno, jestli Josef Novák bude mít heslo 1964. Zlatá to věc, od tankovacích karet, přístupu do firmy, docházky, po přihlášení se do sítě.