BacR (bacr) wrote,
BacR
bacr

Category:

Компьютерное шпионство и защита от него

Сноуден рассказал про аппаратное шпионство. Куча изделий неоправданно дорога и раскрывается легко, но нет сведений начиная с 2009 года. Будем предполагать что закладки на аппаратном уровне уже во всех чипсетах и процессорах. Как с этим бороться (поправьте если где не прав):

Я полагаю нужна виртуальная машина с host Линуксом и guest Линукс шифрующим память. Для ввода нужна заслуживающая доверия клавиатура шифрующая с открытым ключом что ей даст Линукс. Для вывода надо тоже шифроваться, желателен заслуживающий доверия монитор и видеокарта.

Обрубать все сетевые соединения вроде не нужно, но если прятать ВЕСЬ сетевой трафик от сомнительного железа и изолировать железо от связи с внешним миром, а не только устанавливать связь с доверенным абонентом, нужно желательно иметь защищенный раутер и шифровать и подписывать всю связь с ним. Неподписанное не выпускать. Беспроводное все прибить.

Технология для защиты от всего подобного БУДЕТ стоить от $30 на компьютер (доверенная клавиатура + бесплатный софт). Вопрос в том, чтобы правильно этим пользоваться. Желательно еще разрабатывать открытое железо с криптографией или появление собственного массового производства в Китае, чтобы можно было выбирать между китайскими и американскими закладками, или сочетать китайские и американские закладки в разных слоях железа, так чтобы и тем и другим было кисло.
Subscribe

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 15 comments