Ak hľadáte bezpečný prenosný počítač, máte niekoľko možností. Čítačky palcov, rozpoznávanie tváre a vstavané šifrovanie ponúkajú značné zabezpečenie. Tieto funkcie - spravidla zálohované operačným systémom - sú však tak či onak náchylné na zlyhanie. Rozpoznávanie tváre je možné napríklad obísť pomocou rôznych techník.

Purism je spoločnosť, ktorá montuje počítače so systémom Linux vybavené bezpečným operačným systémom a prepínačmi zabíjania hardvéru. Tieto funkcie - napriek tomu, že sa vyhýbajú potenciálnym vstupným bodom, ktoré sa nachádzajú na iných prenosných počítačoch - robia prenosné počítače Purism obzvlášť atraktívnymi pre všetkých používateľov, ktorí sa zaujímajú o súkromie a bezpečnosť online.

Čo je to prenosný počítač Purism?

Purism je spoločnosť Social Purpose Corporation založená v roku 2014, ktorá vyrába zariadenia, ktoré sa zameriavajú na tri kľúčové hodnoty:

  1. Softvérová sloboda
  2. Počítačová bezpečnosť
  3. Ochrana súkromia na internete

V čase písania článku sa Purism môže pochváliť dvoma prenosnými počítačmi, Librem 13 a Librem 14, spolu so stolným počítačom (Librem Mini), serverom Librem a kľúčom Librem (bezpečnostný token USB).

instagram viewer

Notebook Purism je špičkový ultraprenosný počítač, ktorý sa môže pochváliť procesorom Core i7, prepínačmi fyzického zabíjania, až 64 GB pamäte DDR4 RAM a výstupom 4K prostredníctvom Intel UHD Graphics. Notebooky Purism používajú Linux vo forme operačného systému PureOS.

Prečo sú notebooky Librem bezpečnejšie ako ostatné

Existuje päť spôsobov, ktorými je prenosný počítač Purism bezpečnejší než zariadenie, ktoré práve používate.

  • Pureboot
  • Libemský kľúč
  • PureOS
  • Prepínač zabíjania kamery a mikrofónu
  • Prepínač zabíjania bezdrôtového internetu a Bluetooth

Každá z týchto funkcií zabezpečenia a ochrany osobných údajov zvyšuje vašu bezpečnosť online. Ďalej sa na každú z nich pozrieme podrobnejšie.

1. PureBoot

Notebooky Librem používajú bezpečný proces zavádzania s názvom PureBoot. Vyžaduje to prenosný počítač s podporou TPM, správnu verziu coreboot a voliteľný kľúč Librem.

PureBoot vám umožňuje overiť, či bolo vo vašej neprítomnosti manipulované so softvérom na prenosnom počítači Librem. Keď sa zmenia súbory v adresári /boot, červená kontrolka Librem Key začne blikať. Kľúč Librem je možné použiť aj na dešifrovanie úložiska zariadenia (viac o tom nižšie).

Je dôležité poznamenať, že firmvér PureBoot je opravený, aby chránil prenosné počítače Librem pred Zraniteľnosti systému Meltdown a Spectre.

2. Podpora pre Librem Key

Librem Key je bezpečnostný token USB, ktorý je možné zakúpiť samostatne. Je to voliteľný doplnok, ktorý vám umožňuje šifrovať a dešifrovať prenosný počítač Librem, spravovať bezpečné kľúče a detekovať neoprávnené zásahy do /boot adresára.

Librem Key je v súčasnosti vhodný iba pre systémy coreboot s firmvérom Heads. Preto ho nemožno používať s iným operačným systémom ako PureOS.

3. PureOS

PureOS 9.0 je založený na Debiane Buster, čo znamená, že platia rovnaké hardvérové ​​požiadavky.

PureOS, navrhnutý ako užívateľsky príjemný desktopový operačný systém Linux, sa spolieha na desktopové prostredie GNOME 3. Je to prísny operačný systém GNU/Linux, čo znamená, že neobsahuje bezplatný, proprietárny softvér, ovládače ani firmvér. To môže spôsobiť problém pri hraní hier Linux, kde sa často používajú experimentálne, patentované ovládače.

Cieľom PureOS je byť bezpečným operačným systémom, a preto sa integruje s PureBoot a prepínačmi zabíjania prenosných počítačov Librem. Na používanie PureOS však nepotrebujete prenosný počítač Purism. Mal by bežať na akomkoľvek prenosnom alebo stolnom počítači s niekoľkými funkčnými upozorneniami - môžete si ho stiahnuť na pureos.net.

PureOS má však niekoľko nevýhod. Zo svojej podstaty je ťažké nainštalovať nepodpísané aplikácie - povedzme z náhodného úložiska PPA - do PureOS. Ak vývojár neponúka schválenú možnosť inštalácie, môže to byť problém. V tomto prípade je najlepšou možnosťou zostavenie softvéru zo zdroja.

Ako sa dá očakávať od operačného systému so zameraním na bezpečnosť a súkromie, PureOS má vlastný prehliadač PureBrowser. Je založený na webe GNOME, zameriava sa na súkromie a ponúka DuckDuckGo ako predvolený vyhľadávací nástroj.

4. Prepínač zabíjania fotoaparátu a mikrofónu

Ochrana súkromia medzi vami už môže zakryte svoju webovú kameru. V priebehu rokov došlo k rôznym prípadom, keď boli unesené webové kamery pre počítače a prenosné počítače bez toho, aby operačný systém informoval používateľa.

Príčinou môže byť škodlivý softvér, zle naprogramované ovládače, zlé chatové programy alebo kombinácia všetkých troch. Vďaka odhalenia od bývalého agenta NSA Edwarda Snowdena, vieme, že k webovým kamerám majú prístup rôzne bezpečnostné služby. Aj keď môže byť váš telefón uložený v puzdre alebo tvárou nadol, s prenosným počítačom nemôžete urobiť to isté - iba ho zavrieť, čo je v prípade termínu pravdepodobne nepraktické.

Fotoaparáty môžu byť zakryté, ale aj keď sa malé posuvníky, ktoré si za to môžete kúpiť, ľahko aplikujú, nie sú ideálne. Niektoré môžu tiež poškodiť pánty notebooku.

A potom je tu otázka mikrofónov. Keď sa na chvíľu znova pozrieme na telefóny, je známe, že rozpoznávajú hlas a hluk pod záštitou uľahčovania života.

Súvisiace: Zastavte počúvanie Google prostredníctvom systému Android

K stolným mikrofónom je možné vzdialene pristupovať rovnakým spôsobom, ako k webkamerám, pomocou malwaru, zneužívania slabých ovládačov alebo pomocou bezpečnostných služieb. Mikrofóny však nemôžete zakryť rovnako ako kamery.

Riešením týchto problémov je vypínač. Toto je hardvérový prepínač, ktorý fyzicky odpojí mikrofón a kameru na prenosnom počítači Librem. Stanú sa oddelenými od hardvéru a stanú sa nedostupnými pre operačný systém - a v konečnom dôsledku aj pre akýkoľvek softvér, ktorý na ňom beží -. Môžete napríklad stlačením vypínača uprostred videokonferenčného hovoru okamžite vypnúť mikrofón a kameru.

5. Bezdrôtový a Bluetooth zabijak

Z podobného dôvodu je k dispozícii aj vypínač na okamžité odpojenie prenosného počítača Librem od internetu a všetkých zariadení Bluetooth.

Ručné odpojenie internetu týmto spôsobom by mohlo byť užitočné v niekoľkých scenároch:

  • Sieť VPN, ktorá preruší svoje pripojenie bez deaktivácie
  • Podozrivé náhlavné súpravy a mikrofóny Bluetooth
  • Jednoducho dávate prednosť práci offline bez automatického opätovného pripojenia

Vypínač bezdrôtového a bluetooth zabíjania prenosného počítača Librem - podobne ako vypínač webovej kamery a mikrofónu - sa odpojí obe rádia, pričom ich ponechá neprístupné pre operačný systém a softvér, kým ich znova neaktivujete a inicializované.

Notebooky Librem od purizmu sú bezpečné - ale nie lacné

Vďaka tomu, že ide o špičkové zariadenia s prepínačmi zabíjania hardvéru a ďalšími funkciami zabezpečenia a ochrany osobných údajov, ktoré sú tu uvedené, nie sú náklady na prenosný počítač Librem nízke. The Librem 14 začína od 1 570,00 dolárov pokiaľ ide o základnú špecifikáciu, umiestnenie tohto zariadenia pevne na rovnakú cenu ako Macbook Pro.

Zásoby purizmu sú stavané na požiadanie, čo znamená, že môžete uskutočniť objednávku a potom niekoľko týždňov čakať, kým sa zariadenie vyrobí a vyrobí. Uvedená dodacia lehota na webovej stránke je v čase písania správy osem týždňov.

Očividne to nie je ideálna situácia na kúpu úplne nového prenosného počítača s vysokou špecifikáciou. Ale s Librem vymieňate pohodlie rýchlej objednávky a odosielania s funkciami zabezpečenia a ochrany osobných údajov, ktoré nenájdete na žiadnom inom prenosnom počítači. Ak máte obavy, že k vášmu fotoaparátu na prenosnom počítači máte prístup, potrebujete bezpečný prístup a šifrovanie, prenosný počítač Librem má jednoducho zmysel - bez ohľadu na cenu.

zdieľamTweetE -mail
Prečo je nabíjanie telefónu cez noc zlé

Nabíjanie smartfónu cez noc môže poškodiť batériu a skrátiť jej životnosť. Tu je všetko, čo potrebujete vedieť.

Čítajte ďalej

Súvisiace témy
  • Linux
  • Zabezpečenie
  • Linux
O autorovi
Christian Cawley (1515 publikovaných článkov)

Zástupca redaktora pre bezpečnosť, Linux, DIY, programovanie a techniku ​​a skutočne užitočného producenta podcastov s rozsiahlymi skúsenosťami s podporou počítačov a softvéru. Christian, prispievateľ do časopisu Linux Format, je drotár Raspberry Pi, milovník Lega a fanúšik retro hier.

Viac od Christiana Cawleyho

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber