Macbook 和 Thinkpad 從安全性上來說哪個更好?

因為據說Thinkpad上有指紋加密, 硬碟讀取鎖等等,不知道與這些相比macbook如何?指的是電腦內數據的安全性,不是硬體耐不耐摔的那個…


什麼叫做安全性?你說的是哪方面的安全性?

如果說是硬體的話,Thinkpad不就是電腦中的諾基亞么?以前聽說可以從樓上扔下去的還能照抄用。雖然這麼說可能有點誇張,但是硬還是硬的。

如果你說數據的安全性的話,這個跟電腦的廠商應該關係就不大了吧?畢竟數據的加解密是軟體的事情,而且跟使用者的安全策略有關係。有的人可能會說Macbook很好用,裝一個TrueCrypt絕對什麼數據也不會泄漏,而有的人就會舉陳老師血的教訓來說明這個東西一點也不安全。

如果你要說操作系統的安全性,更沒辦法比了。Macbook一定裝的是Mac OS X么?就算是,我的Thinkpad裝了一個OpenBSD你說誰更安全?安全性還是比不了。

所以,你是想問什麼安全性?


ThinkPad可以對主板和硬碟進行加密,如果被盜,對方會因為沒有密碼而無法查看硬碟里的內容,當然如果你自己忘了密碼的話…………就再買一個新的吧O(∩_∩)O~

Mac不了解,所以不敢評價


以前用ThinkPad,現在轉到Macbook pro,說下使用感受

這裡主要是討論機器在丟失的情況下,數據不被其他人獲取的安全性,不考慮耐摔,或操作系統本身的安全性。

1.ThinkPad 有指紋識別,硬碟硬體加密,BIOS密碼

1).指紋識別 主要是提供方便,也防止偷窺密碼,但是密碼被知道了,不用指紋照樣可以用,可以減少泄露密碼的風險,但對數據不能提供額外的保護,類似iPhone的指紋識別。

2).硬碟硬體加密 這個是重點,據說是有加密晶元,具體實現原理不清楚。

首先,機器丟失,拿到這個硬碟,裡面的數據拷貝不出來。我有台電腦主板壞了,硬碟接移動硬碟盒,數據無法拷貝,後面連低格都不行。這個密碼丟失,ThinkPad的工程師也無法幫你解決。

其次,不影響速度,整盤加密,不影響硬碟讀寫速度(不能指定文件加密,所以不好比較,但時用HDtune測試速度,跟SSD硬碟的理論速度差不多)

3)BIOS 密碼,這個單獨提出來,主要是清除不了,保護機器。一般的主板BIOS密碼電池放電或者跳線就可以清除,但是這個我沒有找到方法。

2.Macbook pro 有個固件密碼實用工具(Firmware Password Utility)

Firmware Password Utility 是用來保護機器換硬碟,或者從移動光碟啟動的情況,感覺有點像PC的BIOS密碼,不能保護硬碟數據,插拔內存,或者拿到蘋果售後,好像可以清除,所以不是考慮的重點。

需要使用系統自帶的FileVault實現,FileVault可以對整個硬碟加密,也可以創建個DMG盤,只對部分需要文件加密。

FileVault 其實更應該跟windows的BitLocker進行對比,屬於軟體加密,安全性上面,問題不大,但是加密/解密需要消耗CPU資源。

我CPU是i7 2.5G,但是FileVault加密跟沒有加密的硬碟速度比較,相差15倍以上,使用Blackmagic Disk Speed Test 測試軟體測試的速度

未使用FileVault 讀1.8GB/s 寫 1.5GB/s

使用FileVault 讀100MB/s 寫 45MB/s

也就是說,如果用了加密,2G/S的SSD硬碟速度優勢就完全沒有用,因為CPU跟不上。

如果不考慮速度,FileVault還是可以提供機器丟失時的數據安全性。

綜合比較,ThinkPad 在數據安全方面是超過MacBook Pro的,MacBook Pro 的硬體層次考慮不多,軟體的太影響性能。

比較機型:

ThinkPad T420S

MacBook Pro (Retina, 15-inch, Mid 2015) i7 2.5-3.7G


TP安全性更好

不顯眼,不容易被賊惦記


安全性只能用bitlocker與filevalut比較,ThinkPad和MacBook都沒有提供硬體級別的加密,ThinkPad所謂硬碟密碼可以直接被過掉沒什麼意義。

ThinkPad唯一能提供更多安全性的地方在於TPM和指紋識別。TPM在配合bitlocker的情況下安全性理論上應該優於filevalut(硬體級別防止枚舉密鑰),然而TPM在國內禁售,要麼去國外買,要麼沒有意義。

指紋識別在於不必輸入密碼,filevalut是基於密碼的,bitlocker在沒有TPM的情況下也只能基於密碼,那麼輸入密碼越少密碼就可以越長,並且不容易被看到。從這點上來說,指紋似乎更優,前提是指紋不能被複制,然而指紋是能被複制的。

最後,對於直接用液氮冷凍內存然後用直接做內存鏡像,兩種方法都是渣,沒有一點防禦能力(對於正在運行的系統)。對於冷系統,唯一能做的社工和分析擊鍵頻率。暴力似乎目前還不可能。


關於硬體安全性竊以為thinkpad更優,而系統安全性取決於用戶的水平。


看不過去了,樓上都是些什麼人,簡直大言不慚,連我外行人都知道Thinkpad硬碟加密是基本無解,連個基本的了解都沒有就發言心理夠強大。


ThinkPad的「安全性」這個優點,在聯想接收後就越來越被邊緣化,而失去了「安全性」的標籤,ThankPad的品牌價值和市場反饋可想而知。


筆記本就是為了方便,好用即可。如果手頭沒有幾千萬的生意,問題不大。


硬體有不安全的嗎,只要碟片不損壞都可以讀出來,再說筆記本摔了可能外殼損壞硬碟插上還是可以用。別告訴我你從18層樓摔的,正常點。


推薦閱讀:

從技術上如何比較Apple Pencil和Microsoft Surface觸控筆?
如何看待 2016 年蘋果春季發布會沒有新的 MacBook?
Apple Watch Series 3 的實際體驗如何?
Mac Pro (2013) 疑似能實現單線5k視頻輸出?
iOS 平台為什麼沒有一個所有應用皆可主動訪問的文檔庫?

TAG:MacBookPro | MacBook | MacBookAir | 蘋果公司AppleInc | 數據安全 | 計算機 | 筆記本電腦 | ThinkPad | 密碼 | 聯想Lenovo | 密碼加密 |