Kui otsite turvalist sülearvutit, on teil mitu võimalust. Pöiallugejad, näotuvastus ja sisseehitatud krüptimine pakuvad märkimisväärset turvalisust. Kuid need funktsioonid, mida tavaliselt toetab operatsioonisüsteem, on ühel või teisel viisil altid ebaõnnestumisele. Näiteks näotuvastusest saab mööda minna erinevate tehnikate abil.

Purism on ettevõte, mis koondab Linuxi arvuteid koos turvalise operatsioonisüsteemi ja riistvara tapmislülititega. Need funktsioonid - vältides teistest sülearvutitest leitud potentsiaalseid sisenemispunkte - muudavad Purismi sülearvutid eriti atraktiivseks kõigile kasutajatele, kes on mures veebipõhise privaatsuse ja turvalisuse pärast.

Mis on Purism -sülearvuti?

Purism on 2014. aastal asutatud sotsiaalse eesmärgi korporatsioon, mis toodab seadmeid, mis keskenduvad kolmele põhiväärtusele:

  1. Tarkvara vabadus
  2. Arvuti turvalisus
  3. Interneti privaatsus

Kirjutamise ajal on Purismil kaks sülearvutit, Librem 13 ja Librem 14, lauaarvuti (Librem Mini), Librem Server ja Librem Key (USB turvamärk).

Purism-sülearvuti on tipptasemel ülimalt kaasaskantav arvuti, millel on Core i7 protsessor, füüsilised tapmislülitid, kuni 64 GB DDR4 muutmälu ja 4K väljund Intel UHD Graphics kaudu. Purism -sülearvutid käitavad Linuxit PureOS -i operatsioonisüsteemi kujul.

Miks on Libremi sülearvutid teistest turvalisemad?

Purismi sülearvuti on viiel viisil turvalisem kui praegu kasutatav seade.

  • Pureboot
  • Libem võti
  • PureOS
  • Kaamera ja mikrofoni tapmislüliti
  • Traadita internet ja Bluetoothi ​​tapmislüliti

Kõik need turva- ja privaatsusfunktsioonid suurendavad teie turvalisust võrgus. Allpool vaatleme igaüks neist üksikasjalikumalt.

1. PureBoot

Libremi sülearvutid kasutavad turvalist alglaadimisprotsessi nimega PureBoot. Selleks on vaja TPM -toega sülearvutit, õiget coreboot -versiooni ja valikulist Librem -võtit.

PureBoot võimaldab teil kontrollida, kas Libremi sülearvuti tarkvara on teie äraolekul rikutud. Kui failid kataloogis /boot muutuvad, hakkab Librem Key punane LED vilkuma. Libremi võtit saab kasutada ka seadme salvestusruumi dekrüpteerimiseks (vt selle kohta allpool).

Oluline on märkida, et PureBooti püsivara on lapitud, et kaitsta Libremi sülearvuteid Meltdown ja Spectre haavatavused.

2. Librem Key tugi

Librem Key on USB turvamärk, mida saab eraldi osta. See on lisavarustus, mis võimaldab teil Libremi sülearvutit krüptida ja dekrüpteerida, hallata turvalisi võtmeid ja tuvastada kataloogi /boot rikkumist.

Praegu sobib Librem Key ainult Heads püsivaraga coreboot süsteemidele. Sellisena ei saa seda kasutada ühegi teise operatsioonisüsteemiga peale PureOS -i.

3. PureOS

PureOS 9.0 põhineb Debian Busteril, mis tähendab, et kehtivad samad riistvaranõuded.

Kasutajasõbralikuks Linuxi töölaua operatsioonisüsteemiks mõeldud PureOS tugineb GNOME 3 töölauakeskkonnale. See on range GNU/Linuxi operatsioonisüsteem, mis tähendab, et see ei sisalda mittevaba, patenteeritud tarkvara, draivereid ega püsivara. See võib põhjustada probleeme Linuxi mängude jaoks, kus sageli kasutatakse eksperimentaalseid, patenteeritud draivereid.

PureOSi eesmärk on olla turvaline operatsioonisüsteem, mistõttu see integreerub PureBooti ja Libremi sülearvuti tapmislülititega. PureOS -i kasutamiseks pole teil siiski vaja Purismi sülearvutit. See peaks töötama mis tahes süle- või lauaarvutis, mõningate funktsionaalsete hoiatustega - saate selle alla laadida aadressilt pureos.net.

PureOSil on siiski mõned puudused. Oma olemuselt on PureOS -i raske installida allkirjastamata rakendusi - näiteks juhuslikust PPA -hoidlast. See võib olla probleem, kui arendaja ei paku heakskiidetud installivõimalust. Sel juhul on parim võimalus tarkvara koostamine allikast.

Nagu võite arvata turvalisusele ja privaatsusele keskenduva operatsioonisüsteemi puhul, on PureOSil oma brauser PureBrowser. See põhineb GNOME Webil, keskendub privaatsusele ja sisaldab DuckDuckGo vaikeotsingumootorit.

4. Kaamera ja mikrofoni tapmise lüliti

Teie seas võib juba olla privaatsusteadlik katke oma veebikaamera. Aastate jooksul on olnud mitmeid juhtumeid, kui arvuti ja sülearvuti veebikaamerad on kaaperdatud, ilma et operatsioonisüsteem kasutajat teavitaks.

Selle põhjuseks võib olla pahavara, halvasti programmeeritud draiverid, halvad vestlusprogrammid või nende kolme kombinatsioon. Tänu paljastused endisest NSA agendist Edward Snowdenist, me teame, et veebikaameratele pääsevad juurde erinevad turvateenused. Kuigi teie telefoni võidakse hoida ümbrises või näoga allapoole, ei saa te sülearvutiga sama teha - välja arvatud selle sulgemine, mis on tähtaja ületamisel tõenäoliselt ebapraktiline.

Kaameraid saab katta, kuid kuigi väikeseid liugureid, mida saate selle jaoks osta, on lihtne peale kanda, pole need ideaalsed. Mõne kõrgus võib kahjustada ka teie sülearvuti liigendeid.

Ja siis on küsimus mikrofonides. Vaadates hetkeks uuesti telefone, tuvastavad nad elu lihtsustamise egiidi all hääle ja müra.

Seotud: Peatage Google'i kuulamine Androidi kaudu

Töölauamikrofonidele pääseb kaugjuurdepääsuga samamoodi nagu veebikaameratele, kuid pahavara, halbade draiverite ärakasutamise või turvateenuste kaudu. Kuid mikrofone ei saa katta samamoodi nagu kaameraid.

Nende probleemide lahendus on tapmislüliti. See on riistvaralüliti, mis ühendab Libremi sülearvuti mikrofoni ja kaamera füüsiliselt lahti. Need muutuvad operatsioonisüsteemile - ja laiemalt ka sellel töötavale tarkvarale - kättesaamatuks, kui need riistvarast eralduvad. Näiteks võite vajutada videokonverentskõne keskel olevat tapmislülitit, et kohe mikrofon ja kaamera välja lülitada.

5. Juhtmevaba ja Bluetoothi ​​tapmislüliti

Sarnasel põhjusel pakutakse tapmislülitit Libremi sülearvuti viivitamatuks lahtiühendamiseks nii Internetist kui ka kõigist Bluetooth -seadmetest.

Interneti käsitsi lahtiühendamine sel viisil võib osutuda kasulikuks mitme stsenaariumi korral:

  • VPN, mis katkestab ühenduse ilma keelamata
  • Kahtlased Bluetooth -peakomplektid ja mikrofonid
  • Lihtsalt eelistate töötada võrguühenduseta ilma automaatse uuesti ühendamiseta

Libremi sülearvuti juhtmevaba ja Bluetoothi ​​tapmislüliti - nagu veebikaamera ja mikrofoni tapmislüliti - katkeb mõlemad raadiod, jättes need opsüsteemile ja tarkvarale kättesaamatuks kuni uuesti lubamiseni ja initsialiseeritud.

Libremi sülearvutid purismist on turvalised - kuid mitte odavad

Osaliselt tänu sellele, et tegemist on tipptasemel seadmetega, millel on riistvara tapmislülitid ja muud siin loetletud turva- ja privaatsusfunktsioonid, pole Libremi sülearvuti hind madal. The Librem 14 algab 1570,00 dollarist põhispetsifikatsiooni jaoks asetades selle seadme kindlalt samasse hinda kui MacBook Pro.

Purismivarud on ehitatud vastavalt nõudlusele, mis tähendab, et saate oma tellimuse esitada ja seejärel paar nädalat oodata, kuni seade hankitakse ja ehitatakse. Veebisaidil märgitud tähtaeg on kirjutamise ajal kaheksa nädalat.

On selge, et see pole ideaalne olukord uhiuue, kõrge spetsifikatsiooniga sülearvuti ostmiseks. Kuid Libremiga vahetate kiire tellimuse ja saatmise mugavuse vastu turva- ja privaatsusfunktsioonidega, mida te ei leia ühestki teisest sülearvutist. Kui olete mures, et teie sülearvuti kaamerale pääseb juurde, vajate turvalist juurdepääsu ja krüptimist, siis on Libremi sülearvuti lihtsalt mõttekas - olenemata kuludest.

JagaPiiksumaE -post
Miks on telefoni laadimine üleöö halb?

Nutitelefoni üleöö laadimine võib akut kahjustada ja selle eluiga lühendada. Siin on kõik, mida peate teadma.

Loe edasi

Seotud teemad
  • Linux
  • Turvalisus
  • Linux
Autori kohta
Christian Cawley (Avaldatud 1515 artiklit)

Turvalisuse, Linuxi, isetegemise, programmeerimise ja tehniliste selgituste redaktori asetäitja ning tõeliselt kasulik podcastide tootja, kellel on laialdased kogemused laua- ja tarkvaratoes. Ajakirja Linux Format kaastööline Christian on Raspberry Pi näppija, Lego armastaja ja retromängude fänn.

Veel Christian Cawley'lt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin