Hvis du leter etter en sikker bærbar datamaskin, har du flere alternativer. Tommellesere, ansiktsgjenkjenning og innebygd kryptering gir alle betydelig sikkerhet. Men disse funksjonene - vanligvis sikkerhetskopiert av operativsystemet - er utsatt for feil på en eller annen måte. For eksempel kan ansiktsgjenkjenning omgås ved hjelp av forskjellige teknikker.

Purism er et selskap som monterer Linux -datamaskiner, komplett med et sikkert operativsystem og hardware switch -switcher. Disse funksjonene - mens de unngår potensielle inngangspunkter som finnes på andre bærbare datamaskiner - gjør Purism -bærbare datamaskiner spesielt attraktive for alle brukere som er bekymret for personvern og sikkerhet på nettet.

Hva er en Purism bærbar datamaskin?

Purism er en Social Purpose Corporation grunnlagt i 2014, som produserer enheter som fokuserer på tre nøkkelverdier:

  1. Programvare frihet
  2. Datasikkerhet
  3. Personvern på internett

I skrivende stund kan Purism skryte av to bærbare datamaskiner, Librem 13 og Librem 14, sammen med en stasjonær datamaskin (Librem Mini), Librem Server og Librem Key (et USB -sikkerhetstoken).

En Purism-bærbar datamaskin er en avansert ultrabærbar datamaskin med Core i7-CPU, fysiske drepebrytere, opptil 64 GB DDR4 RAM og 4K-utgang via Intel UHD-grafikk. Purism bærbare datamaskiner kjører Linux, i form av PureOS -operativsystemet.

Hvorfor Librem bærbare datamaskiner er sikrere enn andre

Det er fem måter en Purism bærbar PC er sikrere enn enheten du bruker for øyeblikket.

  • Pureboot
  • Libem Key
  • PureOS
  • Kamera og mikrofonbryter
  • Trådløst internett og Bluetooth kill switch

Hver av disse sikkerhets- og personvernfunksjonene øker din online sikkerhet. Nedenfor ser vi mer på hver av dem.

1. PureBoot

Librem bærbare datamaskiner bruker en sikker oppstartsprosess kalt PureBoot. Dette krever en TPM -aktivert bærbar datamaskin, riktig coreboot -versjon og valgfri Librem -nøkkel.

PureBoot lar deg kontrollere om programvaren på en Librem -bærbar datamaskin har blitt manipulert i ditt fravær. Når filer i /boot -katalogen endres, blinker Librem -tastens røde LED. Librem -nøkkelen kan også brukes til å dekryptere enhetslagringen (se mer om det nedenfor).

Det er viktig å merke seg at PureBoot -fastvaren er oppdatert for å beskytte Librem -bærbare datamaskiner mot Meltdown og Spectre sårbarheter.

2. Støtte for Librem Key

Librem Key er et USB -sikkerhetstoken som kan kjøpes separat. Det er en tilleggsutstyr som lar deg kryptere og dekryptere en Librem -bærbar datamaskin, administrere sikre nøkler og oppdage manipulering av /boot -katalogen.

For øyeblikket er Librem Key bare egnet for coreboot -systemer med Heads -fastvaren. Som sådan kan den ikke brukes med noe annet operativsystem enn PureOS.

3. PureOS

PureOS 9.0 er basert på Debian Buster, noe som betyr at de samme maskinvarekravene gjelder.

PureOS er beregnet som et brukervennlig Linux stasjonært operativsystem, og er avhengig av skrivebordsmiljøet GNOME 3. Det er et strengt GNU/Linux-operativsystem, noe som betyr at det ikke inkluderer ikke-fri, proprietær programvare, drivere eller fastvare. Dette kan forårsake et problem for Linux -spill, der eksperimentelle, proprietære drivere ofte brukes.

Målet med PureOS er å være et sikkert operativsystem, og det er derfor det integreres med PureBoot og Librem bærbare drepebrytere. Du trenger imidlertid ikke en Purism -bærbar datamaskin for å bruke PureOS. Den skal kjøre på hvilken som helst bærbar eller stasjonær datamaskin, med noen funksjonelle forbehold - du kan laste den ned på pureos.net.

PureOS har imidlertid noen ulemper. Av sin natur er det vanskelig å installere usignerte applikasjoner - si fra et tilfeldig PPA -depot - i PureOS. Dette kan være et problem hvis en utvikler ikke tilbyr et godkjent installasjonsalternativ. I dette tilfellet er det beste alternativet å bygge programvaren fra kilde.

Som du kanskje forventer for et operativsystem med fokus på sikkerhet og personvern, har PureOS sin egen nettleser, PureBrowser. Dette er basert på GNOME Web, fokuserer på personvern og har DuckDuckGo som standardsøkemotor.

4. Kamera og mikrofonbryter

Den personvernbevisste blant dere kan allerede dekk webkameraet ditt. Det har vært forskjellige tilfeller i løpet av årene hvor webkameraer for PC og bærbare datamaskiner har blitt kapret, uten at operativsystemet informerte brukeren.

Dette kan skyldes malware, dårlig programmerte drivere, dårlige chatprogrammer eller en kombinasjon av alle tre. Takk til avsløringer fra tidligere NSA -agent Edward Snowden, vi vet at ulike sikkerhetstjenester kan få tilgang til webkameraer. Selv om telefonen din kan oppbevares i et etui eller med forsiden ned, kan du ikke gjøre det samme med en bærbar datamaskin - annet enn å lukke den, noe som sannsynligvis er upraktisk hvis du har en frist.

Kameraer kan dekkes til, men mens de små glidebryterne du kan kjøpe for dette er enkle å bruke, er de ikke ideelle. Høyden på noen kan også skade de bærbare hengslene.

Og så er det spørsmålet om mikrofoner. Når de ser på telefonene et øyeblikk igjen, er de kjent for å oppdage stemme og støy i regi av å gjøre livet lettere.

I slekt: Slutt å lytte til Google gjennom Android

Stasjonære mikrofoner kan nås eksternt på samme måte som webkameraer kan imidlertid via skadelig programvare, utnyttelse av dårlige drivere eller i retning av sikkerhetstjenester. Men du kan ikke dekke mikrofoner på samme måte som du kan dekke kameraer.

Løsningen på disse problemene er en drepebryter. Dette er en maskinvarebryter som fysisk kobler fra mikrofonen og kameraet på en Librem -bærbar PC. De blir utilgjengelige for operativsystemet - og i forlengelsen, all programvare som kjører på det - ettersom de blir løsrevet fra maskinvaren. Du kan for eksempel slå på drepebryteren midt i et videokonferansesamtaler for å deaktivere mikrofonen og kameraet umiddelbart.

5. Trådløs og Bluetooth Kill Switch

Av en lignende grunn er det en drepebryter for å koble en Librem -bærbar datamaskin umiddelbart fra både internett og alle Bluetooth -enheter.

Koble fra Internett manuelt på denne måten kan vise seg nyttig i flere scenarier:

  • En VPN som avbryter forbindelsen uten å deaktivere
  • Mistenkelige Bluetooth -hodesett og mikrofoner
  • Bare foretrekker å jobbe frakoblet uten automatisk tilkobling på nytt

Librem -bærbarens trådløse og Bluetooth -drepebryter - som webkameraet og mikrofonbryteren - kobles fra begge radioene, og lar dem være utilgjengelige for operativsystemet og programvaren til de aktiveres på nytt og initialisert.

Librem bærbare datamaskiner fra Purism er sikre - men ikke billige

Delvis takket være at de er toppmoderne enheter med brytere for maskinvaredød og de andre sikkerhets- og personvernfunksjonene som er oppført her, er ikke prisen på en Librem-bærbar PC lav. De Librem 14 starter fra $ 1.570,00 for den grunnleggende spesifikasjonen, plasserer denne enheten fast i samme pris som en Macbook Pro.

Purism lager er bygget for å kreve, noe som betyr at du kan legge inn bestillingen og deretter vente noen uker på at enheten skal hentes og bygges. Oppgitt leveringstid på nettstedet er åtte uker i skrivende stund.

Dette er tydeligvis ikke en ideell situasjon for å kjøpe en helt ny bærbar datamaskin med høy spesifikasjon. Men med en Librem utveksler du bekvemmeligheten med en rask bestilling og sender med sikkerhets- og personvernfunksjoner som du ikke finner på noen annen bærbar PC. Hvis du er bekymret for at du får tilgang til det bærbare kameraet ditt, trenger sikker tilgang og kryptering, så er en Librem -bærbar datamaskin ganske enkelt fornuftig - uavhengig av kostnaden.

DelekvitringE -post
Hvorfor er det dårlig å lade telefonen over natten?

Hvis du lader smarttelefonen din over natten, kan det skade batteriet og forkorte levetiden. Her er alt du trenger å vite.

Les neste

Relaterte temaer
  • Linux
  • Sikkerhet
  • Linux
Om forfatteren
Christian Cawley (1515 artikler publisert)

Nestlederedaktør for sikkerhet, Linux, gjør -det -selv, programmering og teknologi forklart, og virkelig nyttig podcast -produsent, med lang erfaring innen desktop og programvarestøtte. Christian er en bidragsyter til magasinet Linux Format, og er en Raspberry Pi -tinkerer, en lego -elsker og en retro spillfan.

Mer fra Christian Cawley

Abonner på vårt nyhetsbrev

Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis ebøker og eksklusive tilbud!

Klikk her for å abonnere