Dacă sunteți în căutarea unui computer laptop sigur, aveți mai multe opțiuni. Cititoarele degetului mare, recunoașterea facială și criptarea încorporată oferă toate o securitate considerabilă. Dar aceste caracteristici - de obicei susținute de sistemul de operare - sunt predispuse la eșec, într-un fel sau altul. De exemplu, recunoașterea facială poate fi ocolită folosind diverse tehnici.
Purism este o companie care asamblează computere Linux, completată cu un sistem de operare sigur și switch-uri hardware kill. Aceste caracteristici - în timp ce evită potențialele puncte de intrare găsite pe alte laptopuri - fac laptopurile Purism deosebit de atractive pentru orice utilizator preocupat de confidențialitatea și securitatea online.
Ce este un laptop Purism?
Purism este o societate cu scop social, fondată în 2014, care produce dispozitive care se concentrează pe trei valori cheie:
- Libertatea software-ului
- Securitatea calculatorului
- Confidențialitate pe internet
În momentul scrierii, Purism se mândrește cu două laptopuri, Librem 13 și Librem 14, împreună cu un computer desktop (Librem Mini), serverul Librem și cheia Librem (un token de securitate USB).
Un laptop Purism este un computer ultra-portabil de ultimă generație, cu procesor Core i7, switch-uri fizice, până la 64 GB RAM DDR4 și ieșire 4K prin grafica Intel UHD. Laptopurile Purism rulează Linux, sub forma sistemului de operare PureOS.
De ce laptopurile Librem sunt mai sigure decât altele
Există cinci moduri în care laptopul Purism este mai sigur decât dispozitivul pe care îl utilizați în prezent.
- Pureboot
- Cheia Libem
- PureOS
- Comutator de distrugere a camerei și a microfonului
- Internet wireless și comutator kill Bluetooth
Fiecare dintre aceste caracteristici de securitate și confidențialitate vă crește siguranța online. Mai jos, le vom analiza mai detaliat.
1. PureBoot
Laptopurile Librem folosesc un proces de pornire sigur numit PureBoot. Acest lucru necesită un laptop activat TPM, versiunea corectă coreboot și cheia Librem opțională.
PureBoot vă permite să verificați dacă software-ul de pe un laptop Librem a fost modificat în absența dumneavoastră. Când se schimbă fișierele din directorul / boot, LED-ul roșu al tastei Librem va clipi. Cheia Librem poate fi utilizată și pentru decriptarea stocării dispozitivului (consultați mai multe despre aceasta mai jos).
Este important să rețineți că firmware-ul PureBoot este reparat pentru a proteja laptopurile Librem de Vulnerabilități de topire și spectru.
2. Suport pentru cheia Librem
Cheia Librem este un simbol de securitate USB care poate fi achiziționat separat. Este un supliment opțional care vă permite să criptați și să decriptați un laptop Librem, să gestionați cheile securizate și să detectați manipularea directorului / boot.
În prezent, cheia Librem este potrivită numai pentru sistemele coreboot cu firmware Heads. Ca atare, nu poate fi utilizat cu niciun alt sistem de operare decât PureOS.
3. PureOS
PureOS 9.0 se bazează pe Debian Buster, ceea ce înseamnă că se aplică aceleași cerințe hardware.
Conceput ca un sistem de operare Linux ușor de utilizat, PureOS se bazează pe mediul desktop GNOME 3. Este un sistem de operare strict GNU / Linux, ceea ce înseamnă că nu include software-ul proprietar, driverele sau firmware-ul non-gratuit. Acest lucru poate provoca o problemă pentru jocurile Linux, unde se folosesc deseori drivere experimentale și proprietare.
Scopul PureOS este de a fi un sistem de operare sigur, motiv pentru care se integrează cu PureBoot și cu switch-urile pentru laptop Librem. Cu toate acestea, nu aveți nevoie de un laptop Purism. Ar trebui să ruleze pe orice laptop sau computer desktop, cu câteva avertismente funcționale - îl puteți descărca de la pureos.net.
Cu toate acestea, PureOS are unele dezavantaje. Prin natura sa, este dificil să instalați aplicații nesemnate - să zicem dintr-un depozit PPA aleatoriu - în PureOS. Aceasta poate fi o problemă dacă un dezvoltator nu oferă o opțiune de instalare aprobată. În acest caz, construirea software-ului de la sursă este cea mai bună opțiune.
Așa cum v-ați putea aștepta pentru un sistem de operare cu accent pe securitate și confidențialitate, PureOS are propriul browser, PureBrowser. Aceasta se bazează pe GNOME Web, se concentrează pe confidențialitate și prezintă DuckDuckGo ca motor de căutare implicit.
4. Comutator pentru cameră și microfon
Conștientul de confidențialitate dintre voi poate deja acoperă-ți camera web. De-a lungul anilor au existat diferite cazuri în care camerele web pentru PC și laptop au fost deturnate, fără ca sistemul de operare să informeze utilizatorul.
Acest lucru ar putea fi legat de programe malware, drivere prost programate, programe de chat slabe sau o combinație a tuturor celor trei. Mulțumită dezvăluiri ale fostului agent NSA Edward Snowden, știm că diverse servicii de securitate pot accesa camere web. În timp ce telefonul dvs. ar putea fi păstrat într-o carcasă sau cu fața în jos, nu puteți face același lucru cu un laptop - altul decât închiderea acestuia, ceea ce este probabil nepractic dacă aveți un termen limită.
Camerele pot fi acoperite, dar, deși glisoarele mici pe care le puteți cumpăra pentru acest lucru sunt ușor de aplicat, acestea nu sunt ideale. Înălțimea unora vă poate deteriora și balamalele laptopului.
Și apoi este problema microfoanelor. Privind din nou telefoanele pentru o clipă, se știe că detectează vocea și zgomotul sub auspiciile simplificării vieții.
Legate de: Opriți ascultarea Google prin Android
Microfoanele desktop pot fi accesate de la distanță în același mod în care camerele web pot, totuși, prin malware, exploatarea driverelor slabe sau la direcția serviciilor de securitate. Dar nu puteți acoperi microfoanele în același mod în care puteți acoperi camerele.
Soluția la aceste probleme este un kill switch. Acesta este un comutator hardware care deconectează fizic microfonul și camera de pe un laptop Librem. Devin inaccesibile sistemului de operare - și, prin extensie, orice software care rulează pe acesta - pe măsură ce se detașează de hardware. Puteți, de exemplu, să apăsați comutatorul kill în mijlocul unui apel de videoconferință pentru a dezactiva instantaneu microfonul și camera.
5. Comutator Kill fără fir și Bluetooth
Dintr-un motiv similar, este furnizat un kill switch pentru a deconecta instantaneu un laptop Librem atât de pe internet, cât și de pe orice dispozitiv Bluetooth.
Deconectarea manuală a internetului în acest mod s-ar putea dovedi utilă în mai multe scenarii:
- Un VPN care își întrerupe conexiunea fără a dezactiva
- Căști și microfoane Bluetooth suspecte
- Pur și simplu preferați să lucrați offline fără reconectare automată
Comutatorul wireless și Bluetooth kill al laptopului Librem - cum ar fi comutatorul webcam și mic kill - se deconectează ambele aparate de radio, lăsându-le inaccesibile sistemului de operare și software-ului până la reactivare și initializat.
Laptopurile Librem de la Purism sunt sigure - dar nu sunt ieftine
Datorită parțial faptului că sunt dispozitive de ultimă generație cu switch-uri hardware kill și celelalte caracteristici de securitate și confidențialitate enumerate aici, costul unui laptop Librem nu este mic. The Librem 14 începe de la 1.570,00 USD pentru specificațiile de bază, plasând acest dispozitiv ferm în același preț ca un Macbook Pro.
Stocul Purism este construit la cerere, ceea ce înseamnă că puteți plasa comanda și apoi așteptați câteva săptămâni pentru ca dispozitivul să fie obținut și construit. Termenul de livrare indicat pe site este de opt săptămâni în momentul scrierii.
În mod clar, aceasta nu este o situație ideală pentru a cumpăra un laptop nou, de înaltă specificație. Dar cu un Librem schimbați comoditatea unei comenzi rapide și expediați cu funcții de securitate și confidențialitate pe care nu le veți găsi pe niciun alt laptop. Dacă sunteți îngrijorat că camera dvs. pentru laptop este accesată, aveți nevoie de acces securizat și criptare, atunci un laptop Librem are pur și simplu sens - indiferent de cost.
Încărcarea smartphone-ului peste noapte poate deteriora bateria și îi poate scurta durata de viață. Iată tot ce trebuie să știi.
Citiți în continuare
- Linux
- Securitate
- Linux
Editor adjunct pentru securitate, Linux, bricolaj, programare și tehnică explicată și producător de podcasturi cu adevărat util, cu o vastă experiență în asistență pentru desktop și software. Colaborator la revista Linux Format, Christian este un jucător Raspberry Pi, un iubitor de Lego și un fan retro al jocurilor.
Aboneaza-te la newsletter-ul nostru
Alăturați-vă newsletter-ului pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Faceți clic aici pentru a vă abona