Kako znati je li vaše novo računalo sigurno?

  • Owen Little
  • 0
  • 5221
  • 781
Oglas

Kupili ste novo računalo ili laptop i vratili ste ga kući. Priključili ste ga, uključili i počeli uživati ​​u pristupu internetu, igrama, e-pošti i malo društvenog umrežavanja. Možda ste se poigrali s web kamerom i prenijeli isječak na YouTube.

Možda je na vašem računalu instalirana najnovija verzija vašeg operativnog sustava; možda je stigao unaprijed instaliran antivirusnim alatima.

Nažalost, ništa od ovoga ne dokazuje najvažniju činjenicu: da je vaše računalo sigurno.

Netko presreće vaš hardver?

Činjenice su jasne. Vaše računalo, pametni telefon, usmjerivač, poslužitelj ili bilo koje zemljište u vašem domu - bilo kupljeno u trgovini ili putem pošte ili čak izravno iz skladišta - unaprijed je instalirano s operativnim sustavom ili firmwareom, spremno za upotrebu.

No nedavne priče nas uče da, gotovo u svakom slučaju, na vašem uređaju postoji unaprijed instaliran softver dizajniran za presretanje mrežnih transakcija, preslušavanje ili narušavanje vaše sigurnosti na neki drugi način.

Nedavno smo upozoreni na zlonamjerni softver Superfish koji je unaprijed instaliran na prijenosnim računalima Lenovo (uključujući i onaj o kome ovo pišem!), Ali problem je veći od nekoliko tisuća ultra knjiga. Uključene su vladine agencije i gledaju vas.

Cicso usmjerivači i NSA

Još u svibnju 2014. saznali smo kroz knjigu Glenna Greenwalda o aferi Edward Snowden da “NSA tajno ugrađuje alate za presretanje u američke poslužitelje koji vode u inozemstvo”. To je nakon tvrdnji odjela House Intelligence Committee-a da su kineske tvrtke poput ZTE i Huawei ugrađivale pozadinu u hardver i kao takve. “možda krši zakone Sjedinjenih Država.”

Kako je izvijestio Registar, sada je moguće izbjeći presretanje novih Cisco usmjerivača organiziranjem slanja na nepovezanu, možda praznu adresu. Ovo, nadamo se, američki proizvođač mrežnih mreža, pomoći će zadržati povjerenje u američki hardver koji je duboko zamršen - i možda oštećen nakon popravka - aktivnostima NSA.

Na Ciscovom tiskovnom događaju, šef sigurnosti John Stewart rekao je:

“Dostavljamo [kutije] na adresu koja nema nikakve veze s kupcem i tada nemate pojma kome će se to dogoditi..”

“Kad su kupci doista zabrinuti… to uzrokuje da druga pitanja otežavaju [presretanje] u tome što [agencije] ne znaju točno gdje taj usmjerivač ide, tako da je vrlo teško ciljati - morat ćete ih ciljati. Uvijek postoji inherentni rizik.”

Stewart, međutim, priznaje da taj potez - kao i ostale provjere u matičnoj ploči usmjerivača i arhitekturi čipova za NSA slavine - ne jamče zaštitu. Otkriveno je da NSA presreće hardver na putu kupcima, instalirajući njihove slavine i isporučujući ih primatelju.

Sad bi mogli pomisliti da je to u redu; NSA sigurno štiti vaša prava. Osim, naravno, ako čitate ovaj post vjerojatno ste već na listi praćenja. Interes za privatnost će osigurati da vas cilja NSA. Vaš interes za privatnost će osigurati da vas NSA cilja na cilj. Da, to je tačno , Ako vam je stalo do privatnosti, možda ćete biti dodani na popis. , Također, Snowden / Greenwald je zabilježio da su i mete i ciljevi, a ne samo strane sile.

Lenovo i Superfish

Bloatware je uvijek bio problem, ali kao što smo otkrili u slučaju zlonamjernog softvera Superfish koji je unaprijed instaliran na prijenosnim računalima Lenovo. Vlasnici prijenosnih računala Lenovo. Pazite: vaš uređaj je možda predinstalirao vlasnike prenosnih računara Lenovo. Pazite: vaš uređaj je možda predinstalirao zlonamjerni softver kineski proizvođač računala Lenovo je priznao da su prijenosna računala isporučena trgovinama i potrošačima krajem 2014. unaprijed instalirali zlonamjerni softver. u 2014. i početkom 2015. godine, nije prethodno razbio internetsku sigurnost da bi otmicao oglase prikazane na vašem računalu i potencijalno olakšao napad čovjeka-u-sredini Što je napad Čovjek u sredini? Sigurnosni žargon objasnio što je napad Čovjek u sredini? Objašnjen sigurnosni žargon Ako ste čuli za napade "čovjek u sredini", ali niste baš sigurni što to znači, ovo je članak za vas. .

Činjenica da se to slučajno dogodio (kineski proizvođač) izaziva zabrinutost, bez obzira na očigledno neslaganje Lenova kad se suoči s istinom. Prethodno je bloatware bilo lako ukloniti, ali kao što se vidi u slučaju Superfish, to nije dovoljno. Taj dio zlonamjernog softvera nije bilo moguće ukloniti uobičajenim alatom za deinstalaciju sustava Windows.

Posljednje što očekujete prilikom kupovine novog računala jest da proizvođač olakša kršenje vaše sigurnosti. Uostalom, upravo ste im predali puno novca!

Unaprijed instalirani softver na vašem pametnom telefonu ili tabletu

Proizvođač ne rizikuje samo za stolna računala, rutere i poslužitelje koji su zainteresirani za vaše aktivnosti. Android pametni telefoni i tableti neprekidno se isporučuju s groznim komadima protupožarnih proizvoda, od kojih su mnogi i ranije pokazali da curi podatke (kada ne usporavaju sve).

Ako to nije bilo dovoljno loše, sada znamo da se Siri glasovni podaci šalju organizacijama trećih strana. Siri Sluša: Je li iOS privatnost otvorena? Siri sluša: Je li privatnost iOS-a otvorena? Appleovi su optuženi da su snimili sve - apsolutno sve - kažete Siri i proslijedili ih trećoj strani. Ali je li to stvarno kršenje privatnosti ili postoji dobar razlog za to? pomoću ljudi za procjenu točnosti odgovora digitalnog asistenta, koji nije baš siguran (iako bi se činilo neophodnim da bi se usluga poboljšala).

Činjenica: Ne znate je li vaše novo računalo sigurno

Iako je Cisco (očekujemo da će im se pridružiti i drugi) uspostavio način blokiranja sudjelovanja abecednih špijunskih agencija u isporuci hardvera kupcima, postoji, bojim se, samo jedan način da se pozabavi predinstaliranim softverom, softverom i malware-om koji bi mogao procuriti vaše osobne podatke, a to je brisanjem sustava prije upotrebe.

Za korisnike Windowsa to bi značilo instaliranje nove kopije operativnog sustava; vraćanje s particije za oporavak ovdje nije stvarno opcija jer će se isti bloatware vjerojatno vratiti. Da biste postigli bolje rezultate i sigurnije (a u nekim slučajevima i stabilno) iskustvo, odgovor je da prvo izvršite potpuno brisanje tvrdog diska (ili za one koji vrlo sigurni, instalirate potpuno novi HDD), a zatim svježe instalirate Windows ili čak i Linux distro, kao što je Linux Mint Je li Linux Mint 17 "Qiana" Ubuntu ubojica? Je li Linux Mint 17 "Qiana" Ubuntu ubojica? Najnovija inačica Linux Mint-a, 17. izdanje kodnog naziva "Qiana", je izašla! Izvrsna je alternativa za ljude koji napuštaju Windows, kao i one koji jednostavno ne vole Ubuntu. .

U međuvremenu, vlasnike Android pametnih telefona i tableta potiče se da koriste prilagođeni ROM Kako pronaći i instalirati prilagođeni ROM za svoj Android uređaj Kako pronaći i instalirati prilagođeni ROM za svoj Android uređaj Android je vrlo prilagodljiv, ali u potpunosti iskoristiti da, trebate otvoriti prilagođeni ROM. Evo kako to učiniti. , kao što je CyangenMod ili možda sigurna opcija poput OmniROM 5 razloga zašto biste trebali bljesnuti OmniROM na svoj Android uređaj 5 razloga zašto biste trebali bljesnuti OmniROM na svoj Android uređaj Uz gomilu prilagođenih opcija ROM-a, teško se riješiti samo na jednom - ali stvarno biste trebali razmotriti OmniROM. .

Koje korake poduzimate prilikom prvog uključivanja novog računala ili pametnog telefona? Jeste li zabrinuti zbog NSA slavina na vašem hardveru? Javite nam u komentarima.

Kreditna slika: Nije sigurna preko Shutterstock, Router putem Shutterstock, Padlock preko Shutterstock




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.