Jos etsit suojattua kannettavaa tietokonetta, sinulla on useita vaihtoehtoja. Peukalonlukijat, kasvojentunnistus ja sisäänrakennettu salaus tarjoavat huomattavan suojan. Mutta nämä ominaisuudet - tyypillisesti käyttöjärjestelmän tukemat - ovat alttiita epäonnistumiselle tavalla tai toisella. Esimerkiksi kasvojentunnistus voidaan ohittaa eri tekniikoilla.

Purism on yritys, joka kokoaa Linux -tietokoneita, joissa on suojattu käyttöjärjestelmä ja laitteiston tappokytkimet. Nämä ominaisuudet - samalla kun vältetään muiden kannettavien tietokoneiden mahdollisia pääsypisteitä - tekevät Purism -kannettavista tietokoneista erityisen houkuttelevia kaikille käyttäjille, jotka ovat huolissaan online -yksityisyydestä ja -turvallisuudesta.

Mikä on purismikannettava?

Purism on vuonna 2014 perustettu Social Purpose Corporation, joka valmistaa laitteita, jotka keskittyvät kolmeen tärkeään arvoon:

  1. Ohjelmiston vapaus
  2. Tietokoneen turvallisuus
  3. Internetin yksityisyys

Tätä kirjoitettaessa Purismilla on kaksi kannettavaa tietokonetta, Librem 13 ja Librem 14 sekä pöytätietokone (Librem Mini), Librem Server ja Librem Key (USB -suojausmerkki).

instagram viewer

Purism-kannettava on huippuluokan erittäin kannettava tietokone, jossa on Core i7 -prosessori, fyysiset tappokytkimet, jopa 64 Gt DDR4-RAM-muistia ja 4K-lähtö Intel UHD -grafiikan kautta. Purism -kannettavat käyttävät Linuxia PureOS -käyttöjärjestelmän muodossa.

Miksi Librem -kannettavat ovat turvallisempia kuin muut

Purism -kannettava tietokone on viisi tapaa turvallisempi kuin käyttämäsi laite.

  • Pureboot
  • Libem -avain
  • PureOS
  • Kameran ja mikrofonin tappokytkin
  • Langaton internet ja Bluetooth -tappokytkin

Jokainen näistä suojaus- ja yksityisyysominaisuuksista lisää verkkoturvallisuutta. Alla tarkastelemme kutakin yksityiskohtaisemmin.

1. PureBoot

Librem -kannettavat tietokoneet käyttävät suojattua käynnistysprosessia nimeltä PureBoot. Tämä vaatii TPM -yhteensopivan kannettavan tietokoneen, oikean coreboot -version ja valinnaisen Librem -avaimen.

PureBootin avulla voit tarkistaa, onko Librem -kannettavan ohjelmistoa muokattu poissaolollasi. Kun /boot -hakemiston tiedostot muuttuvat, Librem -avaimen punainen LED -valo vilkkuu. Librem -avainta voidaan käyttää myös laitteen tallennustilan salauksen purkamiseen (katso lisätietoja alla).

On tärkeää huomata, että PureBoot -laiteohjelmisto on korjattu suojaamaan Librem -kannettavia tietokoneilta Meltdown- ja Spectre -haavoittuvuudet.

2. Librem Key -tuki

Librem Key on USB -suojausmerkki, jonka voi ostaa erikseen. Se on valinnainen lisälaite, jonka avulla voit salata ja purkaa Librem -kannettavan tietokoneen salauksen, hallita suojattuja avaimia ja havaita /boot -hakemiston peukaloinnin.

Tällä hetkellä Librem Key soveltuu vain Coreboot -järjestelmiin, joissa on Heads -laiteohjelmisto. Sellaisenaan sitä ei voi käyttää minkään muun käyttöjärjestelmän kanssa kuin PureOS.

3. PureOS

PureOS 9.0 perustuu Debian Busteriin, mikä tarkoittaa samoja laitteistovaatimuksia.

Käyttäjäystävälliseksi Linux-työpöytäkäyttöjärjestelmäksi suunniteltu PureOS luottaa GNOME 3 -työpöytäympäristöön. Se on tiukka GNU/Linux-käyttöjärjestelmä, mikä tarkoittaa, että se ei sisällä ei-ilmaisia, omistettuja ohjelmistoja, ohjaimia tai laiteohjelmistoja. Tämä voi aiheuttaa ongelmia Linux -peleissä, joissa käytetään usein kokeellisia ajureita.

PureOS: n tavoitteena on olla turvallinen käyttöjärjestelmä, minkä vuoksi se integroituu PureBoot- ja Librem -kannettavan tappokytkimiin. PureOSin käyttämiseen ei kuitenkaan tarvita Purism -kannettavaa. Sen pitäisi toimia millä tahansa kannettavalla tai pöytätietokoneella, ja siinä on joitain toiminnallisia varoituksia - voit ladata sen osoitteesta pureos.net.

PureOSilla on kuitenkin joitain haittoja. Luonteensa vuoksi on vaikea asentaa allekirjoittamattomia sovelluksia - esimerkiksi satunnaisesta PPA -arkistosta - PureOSiin. Tämä voi olla ongelma, jos kehittäjä ei tarjoa hyväksyttyä asennusvaihtoehtoa. Tässä tapauksessa ohjelmiston rakentaminen lähteestä on paras vaihtoehto.

Kuten voit odottaa käyttöjärjestelmästä, jossa keskitytään turvallisuuteen ja yksityisyyteen, PureOSissa on oma selain, PureBrowser. Tämä perustuu GNOME Webiin, keskittyy yksityisyyteen ja sisältää DuckDuckGon oletushakukoneena.

4. Kameran ja mikrofonin tappokytkin

Yksityisyydentietoinen keskuudessanne saattaa jo olla peitä verkkokamerasi. Vuosien varrella on ollut useita tapauksia, joissa tietokoneiden ja kannettavien tietokoneiden verkkokamerat on kaapattu ilman, että käyttöjärjestelmä ilmoittaa käyttäjälle.

Tämä voi johtua haittaohjelmista, huonosti ohjelmoiduista ohjaimista, huonoista chat -ohjelmista tai kaikkien kolmen yhdistelmästä. Kiitos paljastukset entiseltä NSA -agentilta Edward SnowdeniltaTiedämme, että eri turvallisuuspalvelut voivat käyttää verkkokameroita. Vaikka puhelimesi voidaan säilyttää kotelossa tai kuvapuoli alaspäin, et voi tehdä samaa kannettavan tietokoneen kanssa - sulkea se, mikä on luultavasti epäkäytännöllistä, jos olet määräajassa.

Kamerat voidaan peittää, mutta vaikka pienet liukusäätimet, joita voit ostaa tätä varten, ovat helppoja käyttää, ne eivät ole ihanteellisia. Joidenkin korkeus voi vahingoittaa myös kannettavan tietokoneen saranoja.

Ja sitten on kysymys mikrofoneista. Kun katsomme puhelimia hetkeksi uudelleen, niiden tiedetään havaitsevan äänen ja melun elämän helpottamisen alaisuudessa.

Aiheeseen liittyviä: Lopeta Googlen kuuntelu Androidin kautta

Pöytämikrofoneihin pääsee etäyhteydellä samalla tavalla kuin verkkokameroihin haittaohjelmien, köyhien ohjainten hyväksikäytön tai tietoturvapalvelujen avulla. Mutta et voi peittää mikrofoneja samalla tavalla kuin kamerat.

Ratkaisu näihin ongelmiin on tappokytkin. Tämä on laitteistokytkin, joka irrottaa fyysisesti mikrofonin ja kameran Librem -kannettavasta tietokoneesta. Niistä tulee käyttöjärjestelmän - ja laajemmin kaikkien siinä toimivien ohjelmistojen - ulottumattomissa, kun ne irrotetaan laitteistosta. Voit esimerkiksi painaa tappokytkintä videoneuvottelupuhelun keskellä ja poistaa mikrofonin ja kameran välittömästi käytöstä.

5. Langaton ja Bluetooth -tappokytkin

Samasta syystä tappokytkin on tarkoitettu irrottamaan Librem -kannettava tietokone välittömästi Internetistä ja kaikista Bluetooth -laitteista.

Internetin katkaiseminen manuaalisesti tällä tavalla voi osoittautua hyödylliseksi useissa tilanteissa:

  • VPN, joka katkaisee yhteyden poistamatta käytöstä
  • Epäilyttävät Bluetooth -kuulokkeet ja mikrofonit
  • Yksinkertaisesti mieluummin työskentelet offline-tilassa ilman automaattista uudelleenyhteyttä

Librem -kannettavan langaton ja Bluetooth -tappokytkin - kuten verkkokameran ja mikrofonin tappokytkin - katkeaa molemmat radiot, jolloin ne eivät ole käyttöjärjestelmän ja ohjelmiston käytettävissä, kunnes ne otetaan uudelleen käyttöön ja alustettu.

Purismin Librem -kannettavat ovat turvallisia - mutta eivät halpoja

Osittain siksi, että ne ovat huippuluokan laitteita, joissa on laitteiston tappokytkimet ja muut tässä luetellut suojaus- ja yksityisyysominaisuudet, Librem-kannettavan hinta ei ole alhainen. The Librem 14 alkaa 1 570,00 dollarista Perusmäärittelyssä tämä laite on sijoitettava tiukasti samaan hintaan kuin MacBook Pro.

Purismin varastot on rakennettu kysynnän mukaan, mikä tarkoittaa, että voit tehdä tilauksesi ja odottaa sitten muutaman viikon, ennen kuin laite hankitaan ja rakennetaan. Verkkosivustolla ilmoitettu läpimenoaika on kirjoitushetkellä kahdeksan viikkoa.

On selvää, että tämä ei ole ihanteellinen tilanne upouuden, korkealaatuisen kannettavan tietokoneen ostamiseen. Mutta Libremin avulla vaihdat nopean tilauksen ja lähetyksen mukavuuden turva- ja yksityisyysominaisuuksilla, joita et löydä mistään muusta kannettavasta tietokoneesta. Jos olet huolissasi kannettavan tietokoneen kameran käytöstä, tarvitset suojatun käytön ja salauksen, Librem -kannettava on yksinkertaisesti järkevä - kustannuksista riippumatta.

JaaTweetSähköposti
Miksi puhelimen lataaminen yön yli on huono

Älypuhelimen lataaminen yön yli voi vahingoittaa akkua ja lyhentää sen käyttöikää. Tässä on kaikki mitä sinun tarvitsee tietää.

Lue seuraava

Liittyvät aiheet
  • Linux
  • Turvallisuus
  • Linux
Kirjailijasta
Christian Cawley (1515 artikkelia julkaistu)

Varaeditori turvallisuudesta, Linuxista, DIY -ohjelmoinnista ja teknisistä selityksistä sekä todella hyödyllinen podcast -tuottaja, jolla on laaja kokemus työpöytä- ja ohjelmistotuesta. Christian on Linux Format -lehden toimittaja, ja hän on Raspberry Pi -piirtäjä, Lego -ystävä ja retropelien ystävä.

Lisää Christian Cawleyltä

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi