Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
ho scoperto che fwupd permette di verificare la sicurezza del proprio firmware: https://fwupd.github.io/libfwupdplugin/ ... rity-level
con il comando fwupdmgr security che a me da giudizi scoraggianti, provate anche voi.
consente di verificare il livello di sicurezza... scusa la pignoleria, ma la sicurezza non è un valore "boolean" on/off, e infatti questo tool ti fa un "assessment" su più livelli. Comunque interessante, non lo conoscevo. Questo il risultato dal mio PC fisso "nuovo":
Aggiungo solo una cautela: l'HSI non è una pagella unica e molte voci dipendono da firmware/hardware, quindi non sempre sono correggibili da Ubuntu. Io guarderei prima le voci "Runtime Suffix -!", perché sono quelle più pratiche: Secure Boot/lockdown, swap cifrato e firmware aggiornato con fwupdmgr update. Per voci tipo BootGuard, SPI o RAM cifrata spesso serve controllare BIOS/UEFI, oppure accettare il limite della macchina.
Aggiungo solo una cautela: l'HSI non è una pagella unica e molte voci dipendono da firmware/hardware, quindi non sempre sono correggibili da Ubuntu. Io guarderei prima le voci "Runtime Suffix -!", perché sono quelle più pratiche: Secure Boot/lockdown, swap cifrato e firmware aggiornato con fwupdmgr update. Per voci tipo BootGuard, SPI o RAM cifrata spesso serve controllare BIOS/UEFI, oppure accettare il limite della macchina.
Concordo totalmente. Anche perché poi alcune feature credo siano disponibili solo su server (e forse nemmeno tutti).
Dipende da che cosa intendi per “password BIOS per l’hard disk”. Se è solo una password impostata nel firmware, io non la considererei equivalente a cifratura del disco: protegge da accessi banali, ma non è la stessa cosa di LUKS. Lo swap può contenere pezzi di documenti, pagine del browser o chiavi temporanee, quindi su un portatile ha senso tenerlo dentro il disco cifrato, cifrarlo a parte, oppure usare zram/no swap se la RAM basta. Non lo tratterei come emergenza HSI, però è una delle voci pratiche da sistemare se il modello di rischio è furto/smarrimento del PC.