Myslím, že budu brzo potřebovat nějaké malé jednoduché "automatizované KVM", které bude schopné zadat PIN po restartu. Protože z toho, co je v článku napsáno, zase našim bezpečákům rupne v bedně a budou nám chtít natvrdo vnutit PIN. A já fakt nechci pokaždé při vzdáleném restartu jezdit do práce zadávat PIN, protože bezpečák „jen dělá svou práci“.
U nas to tak je. Bezpecaci delaji svou praci :-D
Na tom je pekne ze maji odpovednost za provoz nula ale jejich rozhodnuti ho muze vazne narusit.
Pokud je to server tak ten ma mit kvm a oddelenou management sit.
Jinak u vzdalenych serveru s vysokym zabexpecenim je taky nekdy nutna asistence k bootu. Kdyby nahodou nejakemu dobrotlacilovi ruplo v bedne a chtel sirit dobro pro nas vsechny za asistence statnich organu at uz jsou v jakkekoli jurisdikci.
19. 5. 2026, 12:48 editováno autorem komentáře
Při tom by úplně stačilo ty klíče do TPM ukládat tak, aby ho nemohlo odemknout každé bootnuté live medium. Ale to je holt pro ty nadstandardně placené bezpečnostní odborníky od Microsoftu, který narozdíl od opensource projektů má peníze na to, aby je platil - jak tu nedávno někdo v diskuzi předhazoval - moc těžké a moc práce :-)