neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Predstavený superbezpečný PC. Tvorkyňa superbezpečného OS ho tvrdo kritizuje

Značky: PCbezpečnosťQubes OS

DSL.sk, 5.9.2016


Americký startup Design Shift predstavil v auguste a spustil kampaň tzv. ľudového financovania pre nový produkt, malý počítač ORWL optimalizovaný na bezpečnosť.

ORWL

ORWL má špecificky viaceré ochrany zabezpečujúce aj fyzickú bezpečnosť.

Dáta sú na SSD hardvérovo šifrovanom s 256-bitovým AES, pre odomknutie je potrebné do blízkosti počítača umiesniť bezdrôtový hardvérový kľúč. Počítač zamkne obrazovku ak sa kľúč vzdiali a zamkne SSD ak sa s počítačom v tomto stave pohne.

Navyše počítač je uložený v ochrannom obale s aktívnou vodivou mriežkou s vedeniami vzdialenými od seba len 0.5 mm, ktorá detekuje nielen snahu o otvorenie ale aj snahu o vyvŕtanie otvoru do obalu. Po detekcii takéhoto incidentu sa automaticky vymaže kľúč pre šifrovanie disku a dešifrované dáta sa nenávratne nedajú z disku získať.

Počítač je vo forme malého prenosného desktopového počítača kruhového tvaru s priemerom len 13 cm, hmotnosťou 400 gramov a napájaním externým adaptérom cez USB. ORWL disponuje dvomi USB 3.0 Type-C portami a jedným micro HDMI výstupom.

Aby zabezpečoval fyzickú ochranu, má internú batériu napájajúcu ochranný systém. Na vrchu počítača je tiež OLED displej, ktorý zobrazuje aktuálny bezpečnostný stav.


ORWL, kliknite pre zväčšenie (foto: Design Shift)



Štandardne sa systém dodáva s úsporným Intel Skylake M3 CPU, 120 GB SSD Intel SSD 540s, 8 GB RAM a bez vonkajšieho krytu. Táto konfigurácia stojí 699 dolárov, doprava mimo USA 80 dolárov, vonkajší plastový kryt ďalších 50 dolárov. Za rýchlejší procesor Core Skylake M7 sa dopláca 150 dolárov.


Vnútro počítača ORWL chránené detekčnou mriežkou, kliknite pre zväčšenie (foto: Design Shift)



Svoje bezpečnostné funkcie počítač zabezpečuje pomocou doplneného Cortex-M3 mikrokontrolera MAX32550, v ktorom je okrem iného uložený aj šifrovací kľúč pre SSD, ktorý overuje ostatný firmvér pred nabootovaním a ktorý je z integrovanej batérie napájaný bez pripojenia do siete po dobu šiestich mesiacov.


Predstavenie počítača ORWL (video: Design Shift)



Podporovanými operačnými systémami sú Ubuntu 16.04 prípadne iné linuxové distribúcie a Windows 10.

Qubes OS na ORWL a kritika

Autori už pri ohlásení projektu avizovali výber komponentov umožňujúcich využívanie superbezpečného Qubes OS. Ako sme informovali viackrát v minulosti, Qubes OS je operačným systémom ponúkajúcim užívateľovi bezpečnosť vďaka pohodlnej podpore využívania viacerých virtuálnych strojov, medzi ktoré môže pohodlne rozdeliť a izolovať svoje činnosti.

Následne minulý týždeň tvorcovia ORWL oznámili oficiálnu podporu Qubes OS, pričom si je tento operačný systém možné vybrať ako predinštalovaný.

Cez víkend sa k ORWL vyjadrila Joanna Rutkowska, pôvodná tvorkyňa a zakladateľka Qubes OS. Rutkowska dlhodobo kritizuje mikrokontroler Intel Management Engine integrovaný v jeho procesoroch a bežiaci vlastný kód ako potenciálnu bezpečnostnú slabinu.

Vyjadrenie Rutkowskej je písané v prvej časti voľnejšou formou a zrejme zveličuje, v každom prípade počítač ORWL tvrdo kritizuje za použitie ďalšieho mikrokontrolera prinášajúceho do systému potenciálne ďalšie softvérové bezpečnostné riziká. Podľa Rutkowskej je ORWL dokonca krokom späť, použitie takéhoto mikrokontrolera predstavuje podľa nej nebezpečný precedens a nemalo by to byť dovolené.

Rutkowskej sa páčia opatrenia pre zabezpečenie fyzickej bezpečnosti a špecificky použitá mriežka, tvorcom tak dáva odporúčania ako odstrániť možné problémy pri zachovaní súčasného návrhu s použitím mikrokontrolera. Hoci tvorcovia avizujú budúce zverejnenie zdrojových kódov k firmvéru, podľa Rutkowskej je potrebné zverejniť aj nástroje na zostavenie firmvéru schopné reprodukovať rovnaký overiteľný binárny kód a tiež nástroje umožňujúce získať z mikrokontrolera jeho firmvér alebo aspoň spoľahlivo nahrať vlastný.

Bližšie informácie o počítači, ktorý sa podľa tvorcov má začať dodávať v januári 2017, je možné nájsť na stránke kampane. Za necelý mesiac získali tvorcovia 41 predobjednávok v celkovej výške cca 25.7 tisíc dolárov, čím už naplnili svoj cieľ 25 tisíc.


      Zdieľaj na Twitteri



Najnovšie články:

Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2
České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom


Diskusia:
                               
 

Posielam nechcene drgnutie :)
Odpovedať Známka: 7.0 Hodnotiť:
 

Kupim si to a budem cez neho bezpecne pisat nadavky na Majnkraft servre a pisat zle veci na DSL aby ma nikto nikdy nechytil.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako ti potom posleme kvety?
Odpovedať Známka: 10.0 Hodnotiť:
 

Vo fľaši s pálenkou.
Odpovedať Známka: 9.2 Hodnotiť:
 

Palenku nechcu. Uz nepijem, nezvladam alkohol...
Odpovedať Známka: 6.9 Hodnotiť:
 

Ked mi ten superbezpecny pc odjebe kluc tak diki moc. co ked ho budem musiet otvorit?
Odpovedať Známka: 8.0 Hodnotiť:
 

Holt, to je riziko podnikania.
Odpovedať Známka: 10.0 Hodnotiť:
 

na to treba mysliet dopredu a vytlacit si kluce vo velkom kancli na tlaciarni. ozaj ma to wifi ?
Odpovedať Známka: 8.8 Hodnotiť:
 

Je to superbezpečný PC, to znamená, že sa nedá pripojiť k netu :D
Odpovedať Známka: 10.0 Hodnotiť:
 

a co ked mi niekto ukradne ten bezdrotovy kluc?
Odpovedať Známka: 10.0 Hodnotiť:
 

tak ti ho vytiahnu zo zálohy win10 - (to len ako žart)
Odpovedať Známka: 10.0 Hodnotiť:
 

objednas si od tvorcov novy, ktory ti poslu postou
Odpovedať Známka: 10.0 Hodnotiť:
 

nedoporucene
Odpovedať Známka: 10.0 Hodnotiť:
 


Asi to isté, ako keď stratíš kľúč od svojho BMW...

Horšie dopadneš, keď Ti super bezpečný počítač padne...
Detekuje vzdialenie od kľúča, pokus o otvorenie a zmaže šifrovací kľúč...

Ibaže by to mali tiež ošetrené, napr. uložením kľúčov... ;=)))

Odpovedať Známka: 10.0 Hodnotiť:
 

Najlepšie na servre NSA :)
Odpovedať Známka: 9.1 Hodnotiť:
 

Podpora Windows 10 je pri takomto type PC vyrazne smiesna.
Odpovedať Známka: 8.9 Hodnotiť:
 

superbezpecne PC a Windows 10 :D
Odpovedať Známka: 9.0 Hodnotiť:
 

Chudobný boháč.
Múdry hlupák.
Zlý dobrák.
Superbezpečné PC s windows 10.
Odpovedať Známka: 7.6 Hodnotiť:
 

Ta pani je feministka a veganka.
Odpovedať Známka: 4.3 Hodnotiť:
 

horsiu nadavku si v dnesnej dobe uz ani neviem predstavit :D
Odpovedať Známka: 10.0 Hodnotiť:
 

No... to boli fakty vytiahnute z jej blogu :/
Odpovedať Známka: 6.7 Hodnotiť:
 

nie je to pani, on/a je trans-nieco. povodne to bol chlap.teraz je udajne zena. ale klobuk dole pred tym co vie.
Odpovedať Známka: 10.0 Hodnotiť:
 

> klobuk dole pred tym co vie.

Presne tak:
http://tinyurl.com/px3muoy
http://tinyurl.com/jbjzmf3
Odpovedať Známka: 6.0 Hodnotiť:
 

Ja dve superbezpečné PC doma mám. Volajú sa iMac a Macbook ;)
Odpovedať Známka: -6.2 Hodnotiť:
 

a ja mam iMačiatko
Odpovedať Známka: 8.8 Hodnotiť:
 

Tak PC alebo Mac? Urob si v tom poriadok.
Odpovedať Známka: 5.8 Hodnotiť:
 

do kaviarne ho s androidom nepustia... v kraviarni mozes len s fapple produktami, lebo inak si putinov zapredanec a nie su kchuuul
Odpovedať Známka: 4.3 Hodnotiť:
 

Mac je tiež PC ty hlupák
Odpovedať Známka: -3.7 Hodnotiť:
 

https://imgflip.com/i/1a3237
Odpovedať Známka: 6.2 Hodnotiť:
 

co ma minuskujete. Sme na IT portali, ste snad vsetci retardovani ze neviete ze PC je personal computer a to je aj MAC? Alebo co je podla Vas MAC, non personal computer? Alebo to nieje computer vobec, je to kalkulacka ci co? Ste si nechali vsetci vymyt mozgy marketingovym timom z apple, ktori umelo vyvysili produkt "MAC" na uroven kategorie produktov zvanu PC. Lenze mile tupe ovce, nechali ste sa ovplyvnit hlupostou. Produkt "MAC" patri do kategorie PC! A toto pisem z Macu.
Odpovedať Známka: 2.0 Hodnotiť:
 

To je ako keby som zalozil firmu s nazvom banan s.r.o. a predavam pracky, moj hlavny produkt je pracka "PIZDA". A moj marketignovy team budem robit reklamy do TV a na billboardy a vselikde kde bude porovnavat pracku s PIZDOU. A nakoniec sa povie nejaka bullshit veta ze "nekupujte pracku, kupujte PIZDU!" a potom tupe ovce budu tvrdit ze PIZDA nieje pracka. Ale PIZDA je PIZDA, a oni su cool lebo nepouzivaju doma pracku ale PIZDU!
Odpovedať Známka: 3.3 Hodnotiť:
 

mlady pan,nepaprcte sa tolko.pojem PC nemusi nutne znamenat personal computer.je to kokotina.dnes na hodinkach mozes spravit viac nez na prvych PCckach.pojem PC, odkazuje na IBM compatible pocitac. A teraz si mily bobor poloz otazku, je mac ibm compatible 'pc'?
no kokot,nie je.
Odpovedať Známka: -2.7 Hodnotiť:
 

a v com je podla teba Mac non compatible with IBM?
Pretoze podla mna je Mac "IBM compatible" ma rovnaku CPU architekturu atd.
Proste uznaj ze si naletel marketingovemu triku applu a zaradil si sa do stada debilov ktori tvrdia ze Mac nieje PC.
Odpovedať Známka: 0.0 Hodnotiť:
 

AES je slušná ochrana ale z hladiska blizkej buducnosti nedostatocna.
Odpovedať Známka: -10.0 Hodnotiť:
 

ORWL,

Orwell [orvel],

George Orwell (Eric Arthur Blair) ,

1984 [Nineteen Eighty-Four]

....
Odpovedať Známka: 6.0 Hodnotiť:
 

náhoda? nemyslím!
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár