Ако търсите защитен преносим компютър, имате няколко възможности. Четецът на палеца, разпознаването на лица и вграденото криптиране предлагат значителна сигурност. Но тези функции - обикновено подкрепени от операционната система - са склонни към неуспех, по един или друг начин. Например разпознаването на лица може да бъде заобиколено с помощта на различни техники.

Purism е компания, която сглобява Linux компютри, пълна със защитена операционна система и хардуерни ключове за убиване. Тези функции - макар и да избягват потенциалните точки на влизане, открити на други лаптопи - правят лаптопите Purism особено привлекателни за всеки потребител, загрижен за поверителността и сигурността в мрежата.

Какво е лаптоп за пуризъм?

Пуризмът е корпорация за социални цели, основана през 2014 г., която произвежда устройства, които се фокусират върху три ключови стойности:

  1. Свобода на софтуера
  2. Компютърна сигурност
  3. Поверителност в интернет

По време на писането Purism може да се похвали с два лаптопа, Librem 13 и Librem 14, заедно с настолен компютър (Librem Mini), Librem Server и Librem Key (USB токен за сигурност).

instagram viewer

Лаптопът Purism е ултрапреносим компютър от висок клас, който може да се похвали с процесор Core i7, физически ключове за убиване, до 64 GB DDR4 RAM и 4K изход чрез Intel UHD Graphics. Лаптопите Purism работят под Linux, под формата на операционната система PureOS.

Защо лаптопите на Librem са по -сигурни от другите

Има пет начина, по които лаптопът Purism е по -сигурен от устройството, което използвате в момента.

  • Pureboot
  • Либем ключ
  • PureOS
  • Превключвател за камера и микрофон
  • Превключвател за безжичен интернет и Bluetooth

Всяка от тези функции за сигурност и поверителност увеличава вашата онлайн безопасност. По -долу ще разгледаме всеки по -подробно.

1. PureBoot

Лаптопите на Librem използват защитен процес на зареждане, наречен PureBoot. Това изисква лаптоп с поддръжка на TPM, правилната версия на coreboot и незадължителен ключ Librem.

PureBoot ви позволява да проверите дали софтуерът на лаптоп Librem е бил подправен във ваше отсъствие. Когато файловете в директорията /boot се променят, червеният светодиод на ключа Librem ще мига. Ключът Librem може да се използва и за декриптиране на хранилището на устройството (вижте повече за това по -долу).

Важно е да се отбележи, че фърмуерът на PureBoot е закърпен, за да предпази лаптопите на Librem от Meltdown и Spectre уязвимости.

2. Поддръжка за Librem Key

Librem Key е USB жетон за сигурност, който може да бъде закупен отделно. Това е допълнителна опция, която ви позволява да шифровате и декриптирате лаптоп на Librem, да управлявате защитени ключове и да откривате фалшифициране на директорията /boot.

В момента Librem Key е подходящ само за coreboot системи с фърмуера Heads. Като такъв, той не може да се използва с друга операционна система, различна от PureOS.

3. PureOS

PureOS 9.0 е базиран на Debian Buster, което означава, че се прилагат същите хардуерни изисквания.

Замислена като лесна за използване операционна система за настолни компютри Linux, PureOS разчита на работната среда GNOME 3. Това е строга операционна система GNU/Linux, което означава, че не включва несвободен, патентован софтуер, драйвери или фърмуер. Това може да причини проблем за игрите в Linux, където често се използват експериментални, собствени драйвери.

Целта на PureOS е да бъде защитена операционна система, поради което се интегрира с PureBoot и ключовете за убиване на лаптоп Librem. Не се нуждаете от лаптоп Purism, за да използвате PureOS. Той трябва да работи на всеки лаптоп или настолен компютър, с някои функционални предупреждения - можете да го изтеглите на pureos.net.

PureOS обаче има някои недостатъци. По своята същност е трудно да се инсталират неподписани приложения - да речем от произволно хранилище на PPA - в PureOS. Това може да бъде проблем, ако разработчик не предложи одобрена опция за инсталиране. В този случай изграждането на софтуера от източника е най -добрият вариант.

Както можете да очаквате за операционна система с акцент върху сигурността и поверителността, PureOS разполага със собствен браузър PureBrowser. Това се основава на GNOME Web, фокусира се върху поверителността и включва DuckDuckGo като търсачка по подразбиране.

4. Превключвател за камера и микрофон

Съзнаващите поверителността сред вас може би вече покрийте уеб камерата си. През годините е имало различни случаи, в които уеб камери за компютри и лаптопи са били отвлечени, без операционната система да информира потребителя.

Това може да се дължи на зловреден софтуер, лошо програмирани драйвери, лоши програми за чат или комбинация от трите. Благодаря на разкрития от бившия агент на NSA Едуард Сноудън, знаем, че различни услуги за сигурност имат достъп до уеб камери. Въпреки че телефонът ви може да бъде държан в калъф или с лицето надолу, не можете да направите същото с лаптоп - освен да го затворите, което вероятно е непрактично, ако сте на краен срок.

Камерите могат да бъдат покрити, но макар че малките плъзгачи, които можете да закупите за това, са лесни за прилагане, те не са идеални. Височината на някои може да повреди и пантите на вашия лаптоп.

И тогава има проблем с микрофоните. Гледайки отново телефоните за момент, е известно, че откриват глас и шум под егидата, за да улеснят живота.

Свързани: Спрете Google да слуша чрез Android

Настолните микрофони могат да бъдат достъпни от разстояние по същия начин, по който уеб камерите могат, обаче, чрез злонамерен софтуер, експлоатация на лоши шофьори или по указание на службите за сигурност. Но не можете да покриете микрофоните по същия начин, по който можете да покриете камерите.

Решението на тези проблеми е превключвател за убиване. Това е хардуерен превключвател, който физически изключва микрофона и камерата на лаптоп Librem. Те стават недостъпни за операционната система - а оттам и за всеки софтуер, работещ на нея - когато се отделят от хардуера. Можете например да натиснете превключвателя за убиване в средата на разговор за видеоконферентна връзка, за да деактивирате незабавно микрофона и камерата.

5. Безжичен и Bluetooth Kill Switch

По подобна причина е осигурен превключвател за незабавно изключване на лаптоп Librem както от интернет, така и от всички Bluetooth устройства.

Изключването на интернет ръчно по този начин може да се окаже полезно в няколко сценария:

  • VPN, която прекъсва връзката си, без да я деактивира
  • Подозрителни Bluetooth слушалки и микрофони
  • Просто предпочитате да работите офлайн без автоматично повторно свързване

Безжичният и Bluetooth превключвател на лаптопа на Librem - като превключвателя за уеб камера и микрофон - се изключва и двете радиостанции, оставяйки ги недостъпни за операционната система и софтуера до повторното им активиране и инициализиран.

Лаптопите на Librem от Purism са сигурни - но не и евтини

Благодарение отчасти на това, че са устройства от най-висок клас с хардуерни ключове за убиване и другите изброени тук функции за сигурност и поверителност, цената на лаптоп Librem не е ниска. The Librem 14 започва от $ 1,570.00 за основните спецификации, поставяйки това устройство здраво в същата ценова точка като Macbook Pro.

Запасите от пуризъм са създадени според изискванията, което означава, че можете да направите поръчка и след това да изчакате няколко седмици, докато устройството бъде доставено и конструирано. Обявеното време за изпълнение на уебсайта е осем седмици към момента на писане.

Очевидно това не е идеалната ситуация за закупуване на чисто нов лаптоп с високи спецификации. Но с Librem обменяте удобството на бърза поръчка и изпращане с функции за сигурност и поверителност, които няма да намерите на никой друг лаптоп. Ако се притеснявате, че камерата на вашия лаптоп е достъпна, имате нужда от сигурен достъп и криптиране, тогава лаптопът на Librem просто има смисъл - независимо от цената.

ДялТуителектронна поща
Защо зареждането на телефона през нощта е лошо

Зареждането на вашия смартфон за една нощ може да повреди батерията и да съкрати живота й. Ето всичко, което трябва да знаете.

Прочетете Напред

Свързани теми
  • Linux
  • Сигурност
  • Linux
За автора
Кристиан Каули (1515 публикувани статии)

Заместник -редактор по сигурността, Linux, DIY, програмирането и технологиите, обяснени и наистина полезен производител на подкаст, с богат опит в поддръжката на настолни компютри и софтуер. Сътрудник на списание Linux Format, Кристиан е калайджия на Raspberry Pi, любител на Lego и фен на ретро игри.

Още от Кристиан Каули

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате