5 причин, по которым ноутбуки Purism Librem более безопасны, чем ваш ноутбук
Если вы ищете безопасный портативный компьютер, у вас есть несколько вариантов. Считыватели большого пальца, распознавание лиц и встроенное шифрование – все это обеспечивает значительную безопасность. Но эти функции, обычно поддерживаемые операционной системой, так или иначе подвержены сбоям. Например, распознавание лиц можно обойти с помощью различных методов.
Purism – это компания, которая собирает компьютеры Linux, в комплекте с защищенной операционной системой и аппаратными аварийными выключателями. Эти функции, в то же время избегая потенциальных точек входа, которые можно найти на других ноутбуках, делают ноутбуки Purism особенно привлекательными для любого пользователя, озабоченного вопросами конфиденциальности и безопасности в Интернете.
Что такое ноутбук Purism?
Purism – это корпорация социального назначения, основанная в 2014 году, которая производит устройства, ориентируясь на три ключевых ценности:
- Свобода программного обеспечения
- Компьютерная безопасность
- Конфиденциальность в Интернете
На момент написания Purism может похвастаться двумя ноутбуками, Librem 13 и Librem 14, а также настольным компьютером (Librem Mini), сервером Librem и ключом Librem (токен безопасности USB).
Ноутбук Purism – это сверхпортативный компьютер высокого класса с процессором Core i7, физическими выключателями, оперативной памятью DDR4 объемом до 64 ГБ и выводом 4K через Intel UHD Graphics. Ноутбуки Purism работают под управлением Linux в виде операционной системы PureOS.
Почему ноутбуки Librem более безопасны, чем другие
Есть пять способов сделать ноутбук Purism более безопасным, чем устройство, которое вы сейчас используете.
- Pureboot
- Либем Ключ
- PureOS
- Выключатель камеры и микрофона
- Беспроводной Интернет и аварийный выключатель Bluetooth
Каждая из этих функций безопасности и конфиденциальности повышает вашу безопасность в Интернете. Ниже мы рассмотрим каждый из них более подробно.
1. PureBoot
Ноутбуки Librem используют безопасный процесс загрузки под названием PureBoot. Для этого требуется портативный компьютер с TPM, правильная версия coreboot и дополнительный ключ Librem.
PureBoot позволяет вам проверить, не было ли взломано программное обеспечение на ноутбуке Librem в ваше отсутствие. При изменении файлов в каталоге / boot красный светодиод ключа Librem будет мигать. Ключ Librem также можно использовать для расшифровки хранилища устройства (подробнее об этом ниже).
Важно отметить, что прошивка PureBoot исправлена для защиты ноутбуков Librem от уязвимостей Meltdown и Spectre .
2. Поддержка Librem Key
Librem Key – это токен безопасности USB, который можно приобрести отдельно. Это дополнительное дополнение, которое позволяет вам шифровать и расшифровывать ноутбук Librem, управлять ключами безопасности и обнаруживать подделку каталога / boot.
В настоящее время Librem Key подходит только для систем с основной загрузкой с прошивкой Heads. Таким образом, его нельзя использовать с какой-либо операционной системой, кроме PureOS.
3. PureOS
PureOS 9.0 основана на Debian Buster, что означает те же требования к оборудованию.
PureOS, задуманная как удобная для пользователя настольная операционная система Linux, полагается на среду рабочего стола GNOME 3. Это строгая операционная система GNU / Linux, что означает, что она не включает несвободное, проприетарное программное обеспечение, драйверы или прошивки. Это может вызвать проблемы в играх под Linux, где часто используются экспериментальные проприетарные драйверы.
Цель PureOS – быть безопасной операционной системой, поэтому она интегрируется с PureBoot и аварийными переключателями ноутбуков Librem. Однако для использования PureOS вам не нужен ноутбук Purism. Он должен работать на любом ноутбуке или настольном компьютере, с некоторыми функциональными ограничениями – вы можете скачать его на pureos.net .
Однако у PureOS есть некоторые недостатки. По самой своей природе сложно устанавливать неподписанные приложения – скажем, из случайного репозитория PPA – в PureOS. Это может быть проблемой, если разработчик не предлагает одобренный вариант установки. В этом случае сборка программного обеспечения из исходных текстов – лучший вариант.
Как и следовало ожидать от операционной системы, ориентированной на безопасность и конфиденциальность, PureOS имеет собственный браузер PureBrowser. Он основан на GNOME Web, ориентирован на конфиденциальность и использует DuckDuckGo в качестве поисковой системы по умолчанию.
4. Аварийный выключатель камеры и микрофона.
Те из вас, кто заботится о конфиденциальности, возможно, уже закрывают свою веб-камеру . За прошедшие годы были случаи, когда веб-камеры ПК и ноутбуков были похищены без уведомления операционной системы пользователя.
Это может быть связано с вредоносным ПО, плохо запрограммированными драйверами, плохими программами чата или сочетанием всех трех факторов. Благодаря разоблачениям бывшего агента АНБ Эдварда Сноудена мы знаем, что различные службы безопасности могут получить доступ к веб-камерам. В то время как ваш телефон может храниться в футляре или лицевой стороной вниз, вы не можете сделать то же самое с ноутбуком – кроме как закрыть его, что, вероятно, непрактично, если у вас есть крайний срок.
Камеры могут быть закрыты, но хотя небольшие ползунки, которые вы можете купить для этого, легко применить, они не идеальны. Высота некоторых из них также может повредить петли вашего ноутбука.
И еще вопрос о микрофонах. Посмотрев на телефоны еще раз, они, как известно, обнаруживают голос и шум, чтобы облегчить жизнь.
К настольным микрофонам можно получить удаленный доступ так же, как и к веб-камерам, однако с помощью вредоносных программ, использования плохих драйверов или по указанию служб безопасности. Но вы не можете закрыть микрофоны так же, как камеры.
Решением этих проблем является аварийный выключатель. Это аппаратный переключатель, который физически отключает микрофон и камеру на ноутбуке Librem. Они становятся недоступными для операционной системы – и, соответственно, для любого программного обеспечения, работающего в ней, – по мере отсоединения от оборудования. Например, вы можете нажать кнопку экстренного отключения во время разговора по видеоконференцсвязи, чтобы мгновенно отключить микрофон и камеру.
5. Аварийный выключатель беспроводной связи и Bluetooth.
По той же причине предусмотрен аварийный выключатель для мгновенного отключения ноутбука Librem как от Интернета, так и от любых устройств Bluetooth.
Отключение Интернета вручную таким способом может оказаться полезным в нескольких сценариях:
- VPN, которая разрывает соединение без отключения
- Подозрительные Bluetooth-гарнитуры и микрофоны
- Просто предпочитаю работать в автономном режиме без автоматического переподключения
Блокирующий выключатель беспроводной сети и Bluetooth на ноутбуке Librem, такой как выключатель веб-камеры и микрофона, отключает оба радио, оставляя их недоступными для операционной системы и программного обеспечения, пока они не будут повторно включены и инициализированы.
Ноутбуки Librem от Purism безопасны, но не дешевы
Отчасти благодаря тому, что это топовые устройства с аппаратными аварийными переключателями и другими функциями безопасности и конфиденциальности, перечисленными здесь, стоимость ноутбука Librem не является низкой. Librem 14 начинается с 1570 долларов США за базовую комплектацию , что делает это устройство стабильно в той же ценовой категории, что и Macbook Pro.
На складе Purism есть спрос, а это значит, что вы можете разместить заказ, а затем подождать несколько недель, пока устройство будет закуплено и изготовлено. Заявленное время выполнения заказа на веб-сайте составляет восемь недель на момент написания.
Ясно, что это не идеальная ситуация для покупки нового ноутбука с высокими техническими характеристиками. Но с Librem вы обмениваете удобство быстрого заказа и отправки с функциями безопасности и конфиденциальности, которые вы не найдете ни на одном другом ноутбуке. Если вас беспокоит, что камера вашего ноутбука получает доступ, вам нужен безопасный доступ и шифрование, тогда ноутбук Librem просто имеет смысл – независимо от стоимости.