Hvis du leder efter en sikker bærbar computer, har du flere muligheder. Tommelfingerlæsere, ansigtsgenkendelse og indbygget kryptering tilbyder alle en betydelig sikkerhed. Men disse funktioner - typisk sikkerhedskopieret af operativsystemet - er tilbøjelige til at mislykkes på en eller anden måde. F.eks. Kan ansigtsgenkendelse omgås ved hjælp af forskellige teknikker.

Purisme er en virksomhed, der samler Linux -computere, komplet med et sikkert operativsystem og hardware -kill switches. Disse funktioner - mens de undgår potentielle indgangspunkter, der findes på andre bærbare computere - gør Purism -bærbare computere særligt attraktive for enhver bruger, der er bekymret over online privatliv og sikkerhed.

Hvad er en Purism -bærbar computer?

Purisme er et Social Purpose Corporation grundlagt i 2014, der fremstiller enheder, der fokuserer på tre centrale værdier:

  1. Software frihed
  2. Computersikkerhed
  3. Internetsikkerhed

I skrivende stund kan Purism prale af to bærbare computere, Librem 13 og Librem 14, sammen med en stationær computer (Librem Mini), Librem Server og Librem Key (et USB -sikkerhedstoken).

instagram viewer

En Purism-bærbar computer er en avanceret ultrabærbar computer med Core i7-CPU, fysiske kill-switches, op til 64 GB DDR4 RAM og 4K-output via Intel UHD-grafik. Purism -bærbare computere kører Linux i form af PureOS -operativsystemet.

Hvorfor Librem -bærbare computere er mere sikre end andre

Der er fem måder, hvorpå en Purism -bærbar computer er mere sikker end den enhed, du i øjeblikket bruger.

  • Pureboot
  • Libem -nøgle
  • PureOS
  • Kamera og mikrofon -afbryderkontakt
  • Trådløst internet og Bluetooth kill -switch

Hver af disse sikkerheds- og fortrolighedsfunktioner øger din online sikkerhed. Nedenfor ser vi mere på hver enkelt.

1. PureBoot

Librem -bærbare computere bruger en sikker opstartsproces kaldet PureBoot. Dette kræver en TPM -aktiveret bærbar computer, den korrekte coreboot -version og valgfri Librem -nøgle.

PureBoot giver dig mulighed for at kontrollere, om softwaren på en Librem -bærbar computer er blevet manipuleret i dit fravær. Når filer i /boot -biblioteket ændres, blinker Librem -tastens røde LED. Librem -nøglen kan også bruges til at dekryptere enhedens lager (se mere om det nedenfor).

Det er vigtigt at bemærke, at PureBoot -firmware er lappet for at beskytte Librem -bærbare computere mod Meltdown og Spectre sårbarheder.

2. Understøttelse af Librem Key

Librem Key er et USB -sikkerhedstoken, der kan købes separat. Det er en valgfri ekstra, der giver dig mulighed for at kryptere og dekryptere en Librem -bærbar computer, administrere sikre nøgler og registrere manipulation af /boot -biblioteket.

I øjeblikket er Librem Key kun egnet til coreboot -systemer med Heads -firmware. Som sådan kan den ikke bruges med andre operativsystemer end PureOS.

3. PureOS

PureOS 9.0 er baseret på Debian Buster, hvilket betyder, at de samme hardwarekrav gælder.

PureOS er beregnet til et brugervenligt Linux-desktopoperativsystem og er afhængig af GNOME 3-skrivebordsmiljøet. Det er et strengt GNU/Linux-operativsystem, hvilket betyder, at det ikke inkluderer ikke-fri, proprietær software, drivere eller firmware. Dette kan forårsage et problem for Linux -spil, hvor eksperimentelle, proprietære drivere ofte bruges.

Formålet med PureOS er at være et sikkert operativsystem, hvorfor det integreres med PureBoot og Librem bærbare kill -switches. Du behøver dog ikke en Purism -bærbar computer for at bruge PureOS. Det skal køre på enhver bærbar eller stationær computer med nogle funktionelle forbehold - du kan downloade det på pureos.net.

PureOS har dog nogle ulemper. I sagens natur er det svært at installere usignerede applikationer - f.eks. Fra et tilfældigt PPA -lager - i PureOS. Dette kan være et problem, hvis en udvikler ikke tilbyder en godkendt installationsmulighed. I dette tilfælde er det den bedste løsning at bygge softwaren fra kilden.

Som du måske forventer for et operativsystem med fokus på sikkerhed og privatliv, har PureOS sin egen browser, PureBrowser. Dette er baseret på GNOME Web, fokuserer på privatlivets fred og har DuckDuckGo som standardsøgemaskine.

4. Kamera og mikrofon -afbryder

Det privatlivsbevidste blandt jer måske allerede dække dit webcam. Der har været forskellige tilfælde i årenes løb, hvor pc- og bærbare webcams er blevet kapret, uden at operativsystemet informerede brugeren.

Dette kan skyldes malware, dårligt programmerede drivere, dårlige chatprogrammer eller en kombination af alle tre. Takket være afsløringer fra den tidligere NSA -agent Edward Snowden, ved vi, at forskellige sikkerhedstjenester kan få adgang til webcams. Selvom din telefon måske opbevares i et etui eller med forsiden nedad, kan du ikke gøre det samme med en bærbar computer - andet end at lukke den, hvilket sandsynligvis er upraktisk, hvis du har en deadline.

Kameraer kan dækkes, men selvom de små skydere, du kan købe til dette, er lette at anvende, er de ikke ideelle. Højden på nogle kan også beskadige dine bærbare hængsler.

Og så er der spørgsmålet om mikrofoner. Når man ser på telefoner igen et øjeblik, er de kendt for at registrere stemme og støj i regi af at gøre livet lettere.

Relaterede: Stop med at lytte til Google via Android

Desktop -mikrofoner kan fås eksternt på samme måde, som webkameraer dog kan gøre via malware, udnyttelse af dårlige drivere eller i retning af sikkerhedstjenester. Men du kan ikke dække mikrofoner på samme måde som du kan dække kameraer.

Løsningen på disse problemer er en kill switch. Dette er en hardwarekontakt, der fysisk afbryder mikrofonen og kameraet på en Librem -bærbar computer. De bliver utilgængelige for operativsystemet - og i forlængelse heraf enhver software, der kører på det - efterhånden som de løsnes fra hardwaren. Du kan f.eks. Trykke på afbryderkontakten midt i et videokonferenceopkald for øjeblikkeligt at deaktivere mikrofonen og kameraet.

5. Trådløs og Bluetooth Kill Switch

Af en lignende årsag er der en kill -switch til øjeblikkelig at afbryde en Librem -bærbar computer fra både internettet og alle Bluetooth -enheder.

Afbryd internet manuelt på denne måde kan vise sig nyttig i flere scenarier:

  • En VPN, der afbryder forbindelsen uden at deaktivere
  • Mistænkelige Bluetooth -headset og mikrofoner
  • Simpelthen foretrækker at arbejde offline uden automatisk forbindelse igen

Librem -bærbarens trådløse og Bluetooth -kill -switch - som webcam og mikrofon -kill -switch - afbryder forbindelsen begge radioer, hvilket efterlader dem utilgængelige for operativsystemet og softwaren, indtil de genaktiveres og initialiseret.

Librem -bærbare computere fra purisme er sikre - men ikke billige

Dels takket være at være top-end-enheder med hardware-kill switches og de andre sikkerheds- og privatlivsfunktioner, der er angivet her, er omkostningerne ved en Librem-bærbar computer ikke lave. Det Librem 14 starter fra $ 1.570,00 for den grundlæggende specifikation, placere denne enhed fast i samme pris som en Macbook Pro.

Purism lager er bygget til efterspørgsel, hvilket betyder, at du kan afgive din ordre og derefter vente et par uger, før enheden er hentet og konstrueret. Den angivne leveringstid på webstedet er otte uger i skrivende stund.

Det er klart, at dette ikke er en ideel situation for at købe en helt ny bærbar med høj specifikation. Men med en Librem udveksler du bekvemmeligheden ved en hurtig ordre og sender med sikkerheds- og privatlivsfunktioner, som du ikke finder på nogen anden bærbar computer. Hvis du er bekymret for, at der er adgang til dit bærbare kamera, har brug for sikker adgang og kryptering, så giver en Librem -bærbar computer simpelthen mening - uanset omkostningerne.

DelTweetE -mail
Hvorfor er det dårligt at oplade din telefon natten over

Opladning af din smartphone natten over kan beskadige batteriet og forkorte dets levetid. Her er alt hvad du behøver at vide.

Læs Næste

Relaterede emner
  • Linux
  • Sikkerhed
  • Linux
Om forfatteren
Christian Cawley (1515 artikler udgivet)

Stedfortrædende redaktør for sikkerhed, Linux, gør -det -selv, programmering og teknologi forklaret og virkelig nyttig podcast -producent med stor erfaring inden for desktop- og softwaresupport. Christian er en bidragsyder til Linux Format -magasinet og er en Raspberry Pi -tinkerer, Lego -elsker og retro -spilfan.

Mere fra Christian Cawley

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for tekniske tips, anmeldelser, gratis e -bøger og eksklusive tilbud!

Klik her for at abonnere