Om du letar efter en säker bärbar dator har du flera alternativ. Tumläsare, ansiktsigenkänning och inbyggd kryptering erbjuder alla betydande säkerhet. Men dessa funktioner - vanligtvis säkerhetskopierade av operativsystemet - är benägna att misslyckas, på ett eller annat sätt. Till exempel kan ansiktsigenkänning kringgås med olika tekniker.

Purism är ett företag som monterar Linux -datorer, komplett med ett säkert operativsystem och switchar för hårdvarudöd. Dessa funktioner - samtidigt som de undviker potentiella inträdespunkter som finns på andra bärbara datorer - gör Purism -bärbara datorer särskilt attraktiva för alla användare som oroar sig för integritet och säkerhet online.

Vad är en Purism -bärbar dator?

Purism är en Social Purpose Corporation grundad 2014, som tillverkar enheter som fokuserar på tre viktiga värden:

  1. Programvarufrihet
  2. Datorsäkerhet
  3. Sekretess på internet

I skrivande stund har Purism två bärbara datorer, Librem 13 och Librem 14, tillsammans med en stationär dator (Librem Mini), Librem Server och Librem Key (en USB -säkerhetstoken).

instagram viewer

En Purism-bärbar dator är en avancerad ultrabärbar dator med Core i7-processor, fysiska dödbrytare, upp till 64 GB DDR4-RAM och 4K-utgång via Intel UHD-grafik. Purism -bärbara datorer kör Linux, i form av operativsystemet PureOS.

Varför är Librem -bärbara datorer säkrare än andra

Det finns fem sätt att en Purism -bärbar dator är säkrare än den enhet du för närvarande använder.

  • Pureboot
  • Libem Key
  • PureOS
  • Kamera och mikrofon dödsbrytare
  • Trådlöst internet och Bluetooth kill switch

Var och en av dessa säkerhets- och sekretessfunktioner ökar din onlinesäkerhet. Nedan kommer vi att titta närmare på varje.

1. PureBoot

Librem -bärbara datorer använder en säker startprocess som kallas PureBoot. Detta kräver en TPM -aktiverad bärbar dator, rätt coreboot -version och valfri Librem -nyckel.

Med PureBoot kan du verifiera om programvaran på en Librem -dator har manipulerats i din frånvaro. När filer i /boot -katalogen ändras blinkar Librem -tangentens röda lysdiod. Librem -nyckeln kan också användas för att dekryptera enhetens lagring (se mer om det nedan).

Det är viktigt att notera att PureBoot firmware är patched för att skydda Librem -bärbara datorer från Meltdown och Spectre sårbarheter.

2. Stöd för Librem Key

Librem Key är en USB -säkerhetstoken som kan köpas separat. Det är ett tillval som gör att du kan kryptera och dekryptera en Librem -bärbar dator, hantera säkra nycklar och upptäcka manipulering av /boot -katalogen.

För närvarande är Librem Key bara lämplig för coreboot -system med Heads firmware. Som sådan kan den inte användas med något annat operativsystem än PureOS.

3. PureOS

PureOS 9.0 är baserat på Debian Buster vilket innebär att samma hårdvarukrav gäller.

PureOS är avsett som ett användarvänligt Linux-operativsystem och bygger på skrivbordsmiljön GNOME 3. Det är ett strikt GNU/Linux-operativsystem, vilket innebär att det inte innehåller icke-fri, proprietär programvara, drivrutiner eller firmware. Detta kan orsaka problem för Linux -spel, där experimentella, proprietära drivrutiner ofta används.

Målet med PureOS är att vara ett säkert operativsystem, vilket är anledningen till att det integreras med PureBoot och Librem bärbara kill -switchar. Du behöver dock inte en Purism -bärbar dator för att använda PureOS. Den bör köras på vilken bärbar eller stationär dator som helst, med några funktionella varningar - du kan ladda ner den på pureos.net.

PureOS har dock vissa nackdelar. Av sin natur är det svårt att installera osignerade applikationer - säg från ett slumpmässigt PPA -arkiv - i PureOS. Detta kan vara ett problem om en utvecklare inte erbjuder ett godkänt installationsalternativ. I det här fallet är det bästa alternativet att bygga programvaran från källan.

Som du kanske förväntar dig för ett operativsystem med fokus på säkerhet och integritet, har PureOS sin egen webbläsare, PureBrowser. Detta är baserat på GNOME Web, fokuserar på integritet och har DuckDuckGo som standardsökmotor.

4. Kamera och mikrofonbrytare

Det integritetsmedvetna bland er kanske redan täck över din webbkamera. Det har förekommit olika fall under åren där dator- och bärbara webbkameror har kapats, utan att operativsystemet informerat användaren.

Detta kan bero på skadlig kod, dåligt programmerade drivrutiner, dåliga chattprogram eller en kombination av alla tre. Tack vare avslöjanden från den tidigare NSA -agenten Edward Snowden, vi vet att olika säkerhetstjänster kan komma åt webbkameror. Även om din telefon kan förvaras i ett fodral eller med framsidan nedåt, kan du inte göra detsamma med en bärbar dator - annat än att stänga den, vilket förmodligen är opraktiskt om du har en deadline.

Kameror kan täckas, men medan de små reglagen du kan köpa för detta är lätta att applicera, är de inte idealiska. Höjden på vissa kan också skada dina bärbara gångjärn.

Och sedan är det frågan om mikrofoner. När de tittar på telefoner igen för ett ögonblick är de kända för att upptäcka röst och brus i regi av att göra livet enklare.

Relaterad: Sluta Google lyssna via Android

Stationära mikrofoner kan nås på distans på samma sätt som webbkameror kan dock via skadlig kod, utnyttjande av dåliga drivrutiner eller i riktning mot säkerhetstjänster. Men du kan inte täcka mikrofoner på samma sätt som du kan täcka kameror.

Lösningen på dessa problem är en kill switch. Detta är en hårdvaruomkopplare som fysiskt kopplar ur mikrofonen och kameran på en Librem -bärbar dator. De blir otillgängliga för operativsystemet - och i förlängningen, all programvara som körs på det - när de lossnar från hårdvaran. Du kan till exempel slå på kill -knappen i mitten av ett videokonferenssamtal för att omedelbart inaktivera mikrofonen och kameran.

5. Trådlös och Bluetooth Kill Switch

Av en liknande anledning finns en kill -switch för att omedelbart koppla bort en Librem -bärbar dator från både internet och alla Bluetooth -enheter.

Koppla från internet manuellt på detta sätt kan visa sig vara användbart i flera scenarier:

  • En VPN som avbryter anslutningen utan att inaktivera den
  • Misstänkta Bluetooth -headset och mikrofoner
  • Föredrar helt enkelt att arbeta offline utan automatisk återanslutning

Librem -bärbara datorns trådlösa och Bluetooth -dödbrytare - som webbkameran och mikrofonbrytaren - kopplas bort båda radioapparaterna, vilket gör att de inte är tillgängliga för operativsystemet och programvaran tills de aktiveras igen och initialiseras.

Librem -bärbara datorer från Purism är säkra - men inte billiga

Tack vare att det är toppmoderna enheter med switchar för hårdvara och andra säkerhets- och sekretessfunktioner som listas här, kostnaden för en Librem-bärbar dator är inte låg. De Librem 14 börjar från $ 1,570.00 för den grundläggande specifikationen, placera den här enheten fast i samma pris som en Macbook Pro.

Purismlagret är byggt för efterfrågan, vilket innebär att du kan lägga din beställning och sedan vänta några veckor på att enheten kommer och tillverkas. Den angivna ledtiden på webbplatsen är i skrivande stund åtta veckor.

Detta är uppenbarligen inte en idealisk situation för att köpa en helt ny bärbar dator med hög specifikation. Men med en Librem utbyter du bekvämligheten med en snabb beställning och skickar med säkerhets- och sekretessfunktioner som du inte hittar på någon annan bärbar dator. Om du är orolig får du tillgång till din bärbara kamera, behöver säker åtkomst och kryptering, så är en bärbar dator från Librem helt enkelt vettig - oavsett kostnad.

Dela med sigTweetE-post
Varför är det dåligt att ladda din telefon över natten

Att ladda din smartphone över natten kan skada batteriet och förkorta dess livslängd. Här är allt du behöver veta.

Läs Nästa

Relaterade ämnen
  • Linux
  • säkerhet
  • Linux
Om författaren
Christian Cawley (1515 artiklar publicerade)

Biträdande redaktör för säkerhet, Linux, DIY, programmering och teknik förklarad, och verkligen användbar podcastproducent, med stor erfarenhet av skrivbords- och programvarusupport. Christian är en bidragsgivare till tidningen Linux Format och är en Raspberry Pi -tinkerer, Lego -älskare och retrospelfläkt.

Mer från Christian Cawley

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e -böcker och exklusiva erbjudanden!

Klicka här för att prenumerera