Pokud hledáte zabezpečený přenosný počítač, máte několik možností. Čtečky palců, rozpoznávání obličejů a vestavěné šifrování nabízejí značné zabezpečení. Ale tyto funkce - obvykle zálohované operačním systémem - jsou tak či onak náchylné k selhání. Rozpoznávání obličeje lze například obejít pomocí různých technik.

Purism je společnost, která montuje počítače se systémem Linux, doplněné o zabezpečený operační systém a přepínače zabíjení hardwaru. Tyto funkce - přestože se vyhýbají potenciálním vstupním bodům nalezeným na jiných přenosných počítačích - činí notebooky Purism obzvláště atraktivní pro všechny uživatele, kteří se zajímají o soukromí a zabezpečení online.

Co je to notebook purismu?

Purism je společnost Social Purpose Corporation založená v roce 2014, která vyrábí zařízení, která se zaměřují na tři klíčové hodnoty:

  1. Softwarová svoboda
  2. Zabezpečení počítače
  3. Soukromí na internetu

V době psaní článku se Purism pyšní dvěma notebooky, Librem 13 a Librem 14, spolu se stolním počítačem (Librem Mini), serverem Librem a klíčem Librem (token zabezpečení USB).

instagram viewer

Notebook Purism je špičkový ultrapřenosný počítač, který se může pochlubit procesorem Core i7, přepínači fyzického zabíjení, až 64 GB paměti DDR4 RAM a výstupem 4K prostřednictvím Intel UHD Graphics. Notebooky Purism používají Linux ve formě operačního systému PureOS.

Proč jsou notebooky Librem bezpečnější než ostatní

Existuje pět způsobů, jak je notebook Purism bezpečnější než zařízení, které právě používáte.

  • Pureboot
  • Libem Key
  • PureOS
  • Přepínač zabíjení kamery a mikrofonu
  • Bezdrátový internet a přepínač zabíjení Bluetooth

Každá z těchto funkcí zabezpečení a ochrany osobních údajů zvyšuje vaši online bezpečnost. Níže se na každou podíváme podrobněji.

1. PureBoot

Notebooky Librem používají zabezpečený proces spouštění s názvem PureBoot. To vyžaduje notebook s podporou TPM, správnou verzi coreboot a volitelný klíč Librem.

PureBoot vám umožňuje ověřit, zda byl software na notebooku Librem neoprávněně manipulován ve vaší nepřítomnosti. Když se změní soubory v adresáři /boot, červená kontrolka Librem Key bude blikat. Klíč Librem lze také použít k dešifrování úložiště zařízení (více o tom níže).

Je důležité si uvědomit, že firmware PureBoot je opraven, aby chránil notebooky Librem před Zranitelnosti Meltdown a Spectre.

2. Podpora pro Librem Key

Librem Key je bezpečnostní token USB, který lze zakoupit samostatně. Je to volitelný doplněk, který vám umožňuje šifrovat a dešifrovat notebook Librem, spravovat zabezpečené klíče a detekovat neoprávněné zásahy do /boot adresáře.

V současné době je klíč Librem vhodný pouze pro systémy coreboot s firmwarem Heads. Jako takový jej nelze použít s žádným jiným operačním systémem než PureOS.

3. PureOS

PureOS 9.0 je založen na Debianu Buster, což znamená, že platí stejné požadavky na hardware.

PureOS, zamýšlený jako uživatelsky přívětivý operační systém Linux pro stolní počítače, spoléhá na desktopové prostředí GNOME 3. Je to přísný operační systém GNU/Linux, což znamená, že neobsahuje bezplatný, proprietární software, ovladače ani firmware. To může způsobit problém pro linuxové hry, kde se často používají experimentální, proprietární ovladače.

Cílem PureOS je být bezpečným operačním systémem, a proto se integruje s PureBoot a přepínači zabíjení notebooku Librem. K používání PureOS však notebook Purism nepotřebujete. Měl by běžet na jakémkoli přenosném nebo stolním počítači s několika funkčními výhradami - můžete si jej stáhnout na pureos.net.

PureOS má však některé nevýhody. Ze své podstaty je obtížné instalovat nepodepsané aplikace - řekněme z náhodného úložiště PPA - do PureOS. To může být problém, pokud vývojář nenabízí schválenou možnost instalace. V tomto případě je nejlepší volbou sestavení softwaru ze zdroje.

Jak můžete u operačního systému se zaměřením na zabezpečení a soukromí očekávat, PureOS má vlastní prohlížeč PureBrowser. Toto je založeno na GNOME Web, zaměřuje se na soukromí a jako výchozí vyhledávač obsahuje DuckDuckGo.

4. Přepínač zabíjení fotoaparátu a mikrofonu

Vědomí soukromí mezi vámi už může zakryjte svou webovou kameru. V průběhu let došlo k různým případům, kdy byly uneseny webové kamery pro počítače a notebooky, aniž by operační systém informoval uživatele.

Může to být způsobeno malwarem, špatně naprogramovanými ovladači, špatnými chatovacími programy nebo kombinací všech tří. Díky odhalení od bývalého agenta NSA Edwarda Snowdena, víme, že k webkamerám mají přístup různé bezpečnostní služby. Zatímco váš telefon může být držen v pouzdře nebo lícem dolů, nemůžete to samé udělat s notebookem - kromě jeho zavření, což je pravděpodobně nepraktické, pokud máte termín.

Fotoaparáty lze zakrýt, ale i když se malé posuvníky, které si k tomu můžete pořídit, snadno aplikují, nejsou ideální. Výška některých může také poškodit závěsy vašeho notebooku.

A pak je tu otázka mikrofonů. Když se na chvíli znovu podíváme na telefony, je známo, že rozpoznávají hlas a hluk pod záštitou usnadňující život.

Příbuzný: Zastavte poslech Google prostřednictvím systému Android

Ke stolním mikrofonům lze přistupovat vzdáleně stejným způsobem, jakým k webovým kamerám lze přistupovat, a to prostřednictvím malwaru, zneužívání špatných ovladačů nebo pomocí bezpečnostních služeb. Mikrofony ale nemůžete zakrýt stejně jako kamery.

Řešením těchto problémů je přepínač zabíjení. Toto je hardwarový přepínač, který fyzicky odpojí mikrofon a kameru na notebooku Librem. Stávají se pro operační systém - a potažmo jakýkoli software na něm běžící - nedostupnými, protože se oddělí od hardwaru. Můžete například stisknout přepínač zabíjení uprostřed videokonferenčního hovoru a okamžitě deaktivovat mikrofon a kameru.

5. Bezdrátový a Bluetooth zabiják

Z podobného důvodu je k dispozici přepínač pro okamžité odpojení notebooku Librem od internetu i všech zařízení Bluetooth.

Ruční odpojení internetu tímto způsobem by mohlo být užitečné v několika scénářích:

  • VPN, která přeruší své připojení bez deaktivace
  • Podezřelé náhlavní soupravy a mikrofony Bluetooth
  • Jednoduše dáváte přednost práci offline bez automatického opětovného připojení

Přepínač bezdrátového a Bluetooth zabíjení notebooku Librem - stejně jako přepínač webové kamery a mikrofonu - se odpojí obě rádia, takže zůstanou nepřístupné pro operační systém a software, dokud nebudou znovu povoleny a inicializováno.

Notebooky Librem od Purism jsou bezpečné - ale nejsou levné

Částečně díky tomu, že se jedná o špičková zařízení s přepínači zabíjení hardwaru a dalšími zde uvedenými funkcemi zabezpečení a ochrany osobních údajů, nejsou náklady na notebook Librem nízké. The Librem 14 začíná od 1 570,00 $ pro základní specifikaci umístěním tohoto zařízení pevně na stejnou cenu jako Macbook Pro.

Zásoba purismu je vyrobena na míru, což znamená, že můžete zadat objednávku a poté několik týdnů počkat, než bude zařízení dodáno a vyrobeno. Uvedená dodací lhůta na webových stránkách je v době psaní osm týdnů.

Očividně to není ideální situace pro nákup zcela nového notebooku s vysokou specifikací. Ale s Librem vyměňujete pohodlí rychlé objednávky a odeslání s funkcemi zabezpečení a ochrany osobních údajů, které nenajdete na žádném jiném notebooku. Pokud máte obavy, že se přistupuje ke kameře vašeho notebooku, potřebujete zabezpečený přístup a šifrování, pak notebook Librem jednoduše dává smysl - bez ohledu na náklady.

PodíltweetE-mailem
Proč je nabíjení telefonu přes noc špatné

Nabíjení smartphonu přes noc může poškodit baterii a zkrátit její životnost. Zde je vše, co potřebujete vědět.

Číst dále

Související témata
  • Linux
  • Bezpečnostní
  • Linux
O autorovi
Christian Cawley (1515 publikovaných článků)

Zástupce redaktora pro oblast bezpečnosti, Linuxu, kutilství, programování a techniky a skutečně užitečného výrobce podcastů s rozsáhlými zkušenostmi s podporou desktopů a softwaru. Christian, který přispívá do časopisu Linux Format, je drotář Raspberry Pi, milovník Lega a fanoušek retro her.

Více od Christiana Cawleyho

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné elektronické knihy a exkluzivní nabídky!

Kliknutím sem se přihlásíte k odběru