Linux笔记本电脑供应商使用了一个非常令人惊讶的黑客保护您的隐私

2020-05-25 09:53:05

几年前,有消息透露,美国国家安全局(NSA)有时会在运输过程中拦截网络设备,以便对其进行修改,以提供对硬件的后门访问。为了解决这一问题,一家公司设计了一种聪明的黑客技术,以确保其笔记本电脑在送达客户时不会被篡改。

就在6个月前,社会目的公司纯粹主义(Purism)决定将其反拦截服务正式化,使其作为下拉选项出现,而不是作为很难找到的“隐藏菜单项”出现。这家笔记本电脑和智能手机制造商是提供一整套定制反拦截措施的硬件供应商之一,这些措施可以防止其设备在运输过程中遭到篡改。

这些反封锁措施到底是什么?首先,纯粹主义将亮片指甲油涂在Librem 13和Librem 15笔记本电脑底部的所有螺丝上,这样用户就能知道是否有人在设备发货后把它拆开了。该公司还将定制的防篡改胶带贴在包裹笔记本电脑及其包装盒的包装袋上。它甚至会通过加密的电子邮件向客户发送笔记本电脑测量结果的照片。

Purism还提供了一个PureBoot包来检测固件或操作系统对自定义pin的篡改。这个选项包括公司的Librem密钥,这是一个USB安全密钥,使加密,密钥管理,篡改检测方便和安全。对于需要额外安全性的客户,Purism甚至会将Librem密钥和笔记本电脑分别发送到不同的地址,以使拦截更加困难。

当Purism第一次正式宣布将为其客户提供反拦截服务时,该公司预计这将是一个只有少数人会选择的边缘升级。然而,许多寻求额外安全的客户决定升级到其反拦截服务。

虽然有些人选择这项服务是因为他们处于高度危险的情况下,但其他人只是想要安心,因为他们知道自己的笔记本电脑不会在不知情的情况下在运输过程中被篡改。

在Purism提供的反拦截措施中,亮片指甲油非常受欢迎,顾客选择把它涂在他们新买的笔记本电脑的中心螺丝或所有的螺丝上。

在一篇博客文章中,Purism的首席安全官Kyle Rankin对公司反拦截服务的成功进行了反思,他说:

“六个月过去了,我不得不说,反拦截服务取得了成功。我们处理的订单比我最初想象的要多得多,而且客户的范围也非常广泛。现在这个过程已经变得更加精简,我们应该能够更快地完成未来的反拦截命令,并且正在寻找其他可以使其更快的方法。我们还扩展了笔记本电脑以外的反拦截服务,并将其应用于Librem服务器、Librem Mini、Librem 5和Librem 5 USA。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。