Odpovídáte na názor k článku Microsoft předal FBI šifrovací klíče k BitLockeru. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Mít klíč chráněný (zašifrovaný) heslem a uložený na disku tak jak to má třeba LUKS, to je zabezpečené dobře, ale jde to vylepšit klíčem v TPM.
Tak se klíč nacpe do TPM, ale protože se na spoustu věcí jaksi nedá spolehnout, klíč se pro jistotu pošle i jinému subjektu na cloud, kde je chráněn jen heslem a jen částečně… a uživatel do toho ani nemá vidět, protože se to celé dělá aby to bylo lepší a bezpečnější a spolehlivější?
Nějak v tom ten přínos nevidím. Klíč se nemusel dávat do TPM (když z toho vyplývá potřeba ho poslat i kamsi na kdovíjak zabezpečený cloud) a bylo by to celé jednodušší a bezpečnější a spolehlivější.
Chápu to špatně?