またPC紛失ですか

最近は紛失ブームなんでしょう。某F社で紛失があったみたいだし、「本社ビル内に置いてあったPCが盗難にあった」なんて会社もあったような。
ありがちないいわけ(?)に、「暗号化しているので個人情報が漏えいする可能性はきわめて低く、悪用される恐れはありません。」なんてのがありますが、信頼できないですよ。
最近、某社製品を評価する機会があったんですが*1、暗号化はNTFSのEFSにおまかせでした。それは一概にいいとも悪いともいえないですが、EFSをよく理解してないようでして…*2。例えば回復エージェントをまるで考慮してないので、Administratorユーザでログインすれば復号できたりするはず。Windows XPってパスワードが…。それにこの製品はLMハッシュを保存しないように設定してくれないので、パスワード破りも比較的簡単なままだし。あと、Windows 2000ってSYSKEYの問題があったような気がするんですが。
製品の開発元は、客の苦情や要望を無視することでよく存じ上げてるトコでして、わたしの質問もやはり無視されてます。
で、この製品はそれなりに使われてるようで、何度かPCを紛失している某社も採用実績として挙げられてました。

*1:ちなみにこの製品にはセキュリティとは別の致命的な問題があって、不採用としました。まぁ不安定なんです。

*2:そういうわたしも理解してないんで、ここに書いてあることはあまり信用しないでね。