Каким, интересно, макаром можно через DisplayPort получить доступ к памяти?
Алсо, Если выбирать из UEFI и проприетарного BIOS-а, я лучше выберу UEFI. У него хотя бы частично исходники открыты и архитектура доступнее.
Насчет SSD вопрос сложный: с одной стороны wear leveling действительно не позволяет стереть конкретные ячейки памяти, с другой стороны должным образом реализованный Secure Erase позволяет довольно быстро избавиться от данных на диске и эту "должность" несложно верифицировать.
И еще автор обошел вниманием такой вариант защиты от cold boot атак, как размещение микросхем памяти прямо на baseboard. Эпоксидка в потребительском ноуте все-таки вызывает вопросы.
@etw <xxxx> про DisplayPort там объяснено
<xxxx> что есть 2 типа DP
<xxxx> и есть тот, который в маках
<xxxx> он Thunderbolt [03:39]
<xxxx> или как-то так, см. в тексте
<xxxx> и вот тот позволяет, поскольку он эмулирует втч pci-e
@4da Более того, например, шинда без CSM в принципе не умеет работать (поскольку даже в UEFI-режиме хочет подергать прерывания VideoBIOS-а). Потому, подозреваю, что даже если выключить CSM aka "режим совместимости с BIOS" с настройках UEFI, то он все равно будет частично использоваться, просто перестанет работать загрузка через MBR.
Алсо, я развернутый коммент написала
https://www.pgpru.com/comment71962
@anonim При таком подходе остается ряд угроз: нахождение уязвимостий в шифровании (уязвимость в алгоритме, неправильный блочный режим (а с блочными режимами для шифрования хранилища вообще беда, ко всем есть претензии), ошибки в реализации) не сейчас, так потом, потенциальная утечка защищаемой информации через side channel ну и тэ дэ. А чистый диск - это чистый диск.
@anonim У некоторых производителей действительно есть серьезные проблемы с очисткой: они при запросе не очистку говорят, что все ок и ничего не чистят. Но это все легко проверяется на деле.
Проще свой компьютер сделать, на ПЛИСе, чем заштопывать десятки уязвимости в стандартных. Это заштопывание выборочно и является компромиссом, ритуалом для параноика который своё ядро собрать может а свой компьютер сделать не может.
@engineer Проще свой автомобиль сделать, чем чинить существующие.
Проще свой самолет сделать, чем летать аэрофлотом.
Проще свою железную дорогу проложить и сделать локомотив, чем ездить на ржд
@engineer Angular щас модный, через полгода все будет на ангуляре (скорее всего не на нем, а на чем-нибудь подобном с декларативщиной), алсо, жс-вакансий полно даже в мухосрансках и с каждым днем все больше
@238328 SQlite для мини-двачика нормально идёт, но она тормознее монги. Да и вообще SQL, схемы эти все, таблицы - лишние замороки. В монгу просто запихиваешь JSONы и она любые сохраняет.
Текстовые файлы - нормально, пока по ним искать не приходится.