Če iščete varen prenosni računalnik, imate na voljo več možnosti. Bralci palcev, prepoznavanje obrazov in vgrajeno šifriranje ponujajo precejšnjo varnost. Toda te funkcije, ki jih običajno podpira operacijski sistem, so tako ali drugače nagnjene k okvari. Na primer, prepoznavanje obraza je mogoče zaobiti z različnimi tehnikami.

Purism je podjetje, ki sestavlja računalnike Linux, skupaj z varnim operacijskim sistemom in stikali za uničenje strojne opreme. Zaradi teh lastnosti - medtem ko se izogibajo možnim vstopnim točkam, ki jih najdemo na drugih prenosnikih - naredijo prenosnike Purism še posebej privlačne za vse uporabnike, ki jih skrbijo zasebnost in varnost na spletu.

Kaj je prenosni računalnik s purizmom?

Purism je korporacija družbenega namena, ustanovljena leta 2014, ki proizvaja naprave, ki se osredotočajo na tri ključne vrednote:

  1. Svoboda programske opreme
  2. Računalniška varnost
  3. Internetna zasebnost

V času pisanja se Purism ponaša z dvema prenosnima računalnikoma, Librem 13 in Librem 14, skupaj z namiznim računalnikom (Librem Mini), strežnikom Librem in ključem Librem (varnostni žeton USB).

Prenosni računalnik Purism je vrhunski ultra prenosni računalnik, ki se ponaša s procesorjem Core i7, stikali za fizično uničenje, do 64 GB pomnilnika DDR4 RAM in 4K izhodom prek grafike Intel UHD. Prenosni računalniki Purism poganjajo Linux v obliki operacijskega sistema PureOS.

Zakaj so prenosniki Librem varnejši od drugih

Obstaja pet načinov, kako je prenosni računalnik Purism bolj varen od naprave, ki jo trenutno uporabljate.

  • Pureboot
  • Libemov ključ
  • PureOS
  • Stikalo za kamero in mikrofon
  • Stikalo za brezžični internet in Bluetooth

Vsaka od teh funkcij varnosti in zasebnosti poveča vašo spletno varnost. Spodaj si bomo vsakega podrobneje ogledali.

1. PureBoot

Prenosni računalniki Librem uporabljajo varen postopek zagona, imenovan PureBoot. Za to potrebujete prenosni računalnik, ki podpira TPM, pravilno različico jedrnega zagona in izbirni ključ Librem.

PureBoot vam omogoča, da preverite, ali je bila programska oprema na prenosnem računalniku Librem posežena v vaši odsotnosti. Ko se datoteke v imeniku /boot spremenijo, bo rdeča LED tipka Librem Key utripala. Ključ Librem lahko uporabite tudi za dešifriranje pomnilnika naprave (o tem glejte spodaj).

Pomembno je omeniti, da je vdelana programska oprema PureBoot popravljena za zaščito prenosnih računalnikov Librem pred Meltdown in Spectre ranljivosti.

2. Podpora za ključ Librem

Librem Key je varnostni žeton USB, ki ga je mogoče kupiti ločeno. To je dodatna možnost, ki vam omogoča šifriranje in dešifriranje prenosnega računalnika Librem, upravljanje varnih ključev in zaznavanje nedovoljenih posegov v imenik /boot.

Trenutno je ključ Librem primeren le za jedrske sisteme z vdelano programsko opremo Heads. Zato ga ni mogoče uporabiti z nobenim operacijskim sistemom, razen s PureOS.

3. PureOS

PureOS 9.0 temelji na Debian Busterju, kar pomeni, da veljajo enake strojne zahteve.

PureOS, ki je uporabniku prijazen namizni operacijski sistem Linux, se opira na namizno okolje GNOME 3. Gre za strog operacijski sistem GNU/Linux, kar pomeni, da ne vključuje neproste, lastniške programske opreme, gonilnikov ali vdelane programske opreme. To lahko povzroči težave pri igranju iger na Linuxu, kjer se pogosto uporabljajo eksperimentalni lastniški gonilniki.

Cilj PureOS -a je biti varen operacijski sistem, zato se integrira s stikali PureBoot in Librem za prenosni računalnik. Za uporabo PureOS -a pa ne potrebujete prenosnega računalnika Purism. Delovati mora na katerem koli prenosnem ali namiznem računalniku, z nekaj funkcionalnimi opozorili - prenesete ga lahko na pureos.net.

PureOS pa ima nekaj pomanjkljivosti. Zaradi svoje narave je težko namestiti nepodpisane aplikacije - recimo iz naključnega skladišča PPA - v PureOS. To je lahko problem, če razvijalec ne ponudi odobrene možnosti namestitve. V tem primeru je najboljša možnost izdelava programske opreme iz vira.

Kot bi lahko pričakovali za operacijski sistem s poudarkom na varnosti in zasebnosti, ima PureOS svoj brskalnik PureBrowser. Ta temelji na spletu GNOME, osredotoča se na zasebnost in ima DuckDuckGo kot privzeti iskalnik.

4. Stikalo za kamero in mikrofon

Med vami se morda že zavedate zasebnosti pokrijte spletno kamero. V preteklih letih so bili različni primeri, ko so bile ugrabljene spletne kamere za osebne in prenosne računalnike, ne da bi operacijski sistem o tem obvestil uporabnika.

To je lahko posledica zlonamerne programske opreme, slabo programiranih gonilnikov, slabih programov za klepet ali kombinacije vseh treh. Zahvaljujoč razkritja nekdanjega agenta NSA Edwarda Snowdena, vemo, da lahko različne varnostne storitve dostopajo do spletnih kamer. Čeprav je vaš telefon morda shranjen v etuiju ali obrnjen navzdol, tega ne morete storiti z prenosnim računalnikom, razen če ga zaprete, kar je verjetno nepraktično, če imate rok.

Kamere je mogoče pokriti, čeprav so majhni drsniki, ki jih lahko kupite, enostavni za uporabo, niso idealni. Višina nekaterih lahko poškoduje tudi tečaje prenosnega računalnika.

In tu je še vprašanje mikrofonov. Če za trenutek spet pogledamo v telefone, je znano, da zaznavajo glas in hrup pod okriljem olajšanja življenja.

Povezano: Ustavite Google poslušanje prek Androida

Do namiznih mikrofonov lahko dostopate na daljavo na enak način kot do spletnih kamer prek zlonamerne programske opreme, izkoriščanja slabih voznikov ali po navodilih varnostnih služb. Vendar mikrofonov ne morete pokriti na enak način kot kamere.

Rešitev teh težav je stikalo kill. To je strojno stikalo, ki fizično odklopi mikrofon in kamero na prenosnem računalniku Librem. Operacijskemu sistemu - in posledično tudi kateri koli programski opremi, ki deluje na njem - postanejo nedostopni, ko se ločijo od strojne opreme. Lahko na primer pritisnete stikalo kill sredi klica za videokonference, da takoj onemogočite mikrofon in kamero.

5. Brezžično stikalo in Bluetooth Kill Switch

Iz podobnega razloga je na voljo stikalo za ukinitev, ki prenosni računalnik Librem takoj odklopi od interneta in vseh naprav Bluetooth.

Ročni odklop interneta na ta način bi se lahko izkazal za uporabnega v več scenarijih:

  • VPN, ki prekine povezavo brez onemogočanja
  • Sumljive slušalke in mikrofoni Bluetooth
  • Preprosto raje delajte brez povezave brez samodejne ponovne povezave

Brezžično in brezžično stikalo za prenos računalnika Librem - na primer stikalo za spletno kamero in mikrofon - odklopi oba radia, zaradi česar sta operacijski sistem in programska oprema nedostopna, dokler ju znova ne omogočite in inicializirano.

Prenosni računalniki Librem iz Purizma so varni - vendar niso poceni

Delno zahvaljujoč vrhunskim napravam s stikali za strojno zaščito in drugimi tukaj navedenimi varnostnimi in zasebnimi funkcijami, stroški prenosnika Librem niso nizki. The Librem 14 se začne pri 1.570,00 USD za osnovne specifikacije trdno umestitev te naprave v isto ceno kot Macbook Pro.

Zaloga Purism je narejena po naročilu, kar pomeni, da lahko oddate naročilo in nato počakate nekaj tednov, da bo naprava nabavljena in izdelana. Navedeni čas dobave na spletnem mestu je osem tednov v času pisanja.

Jasno je, da to ni idealna situacija za nakup povsem novega prenosnika visokih specifikacij. Toda z Libremom zamenjate udobje hitrega naročila in odpreme z varnostnimi in zasebnimi funkcijami, ki jih ne boste našli na nobenem drugem prenosnem računalniku. Če ste zaskrbljeni zaradi dostopa do fotoaparata prenosnega računalnika, potrebujete varen dostop in šifriranje, je prenosnik Librem preprosto smiseln - ne glede na stroške.

DelitiCvrkutatiE-naslov
Zakaj je polnjenje telefona čez noč slabo

Polnjenje pametnega telefona čez noč lahko poškoduje baterijo in skrajša njeno življenjsko dobo. Tukaj je vse, kar morate vedeti.

Preberite Naprej

Sorodne teme
  • Linux
  • Varnost
  • Linux
O avtorju
Christian Cawley (1515 objavljenih člankov)

Namestnik urednika za varnost, Linux, DIY, programiranje in razlago tehnologije ter resnično uporaben podcast producent, z bogatimi izkušnjami s podporo za namizne računalnike in programsko opremo. Sodelujoč v reviji Linux Format, Christian je mačkar Raspberry Pi, ljubitelj Lega in ljubitelj retro iger.

Več od Christiana Cawleyja

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e -knjige in ekskluzivne ponudbe!

Kliknite tukaj, če se želite naročiti