Saugus nešiojamųjų kompiuterių vagių sekimas

Šiais laikais pamestą ar pavogtą nešiojamąjį kompiuterį dažnai galima atkurti dėl programinės įrangos, kuri automatiškai perduoda įrenginio vietą atgal į centrinį serverį. Tačiau kai kurie ekspertai nerimauja, kad be papildomų saugumo priemonių tokia sekimo technologija gali netyčia padaryti naudotojus labiau pažeidžiamus šnipinėjimui.





Jei pametate nešiojamąjį kompiuterį, komercinė tarnyba gali pasakyti, kur jis šiuo metu yra, sako Tadayoshi Kohno , Vašingtono universiteto Sietle kompiuterių mokslo docentas. Privatumo požiūriu problema yra ta, kad tai taip pat reiškia, kad asmuo, galintis įsilaužti į komercinės paslaugos duomenų bazę arba turėti prieigą prie jos, gali jus sekti dar prieš nešiojamajam kompiuteriui paliekant jūsų nuosavybę.

Siekdamas išspręsti šią problemą, Kohno ir jo kolegos iš Vašingtono universiteto ir Kalifornijos universiteto San Diege sukūrė Adeona , nemokama programinė įranga, kuri įrašo vietos informaciją taip, kad tik teisėtas vartotojas galėtų prie jos gauti prieigą. Daugeliui komercinių nešiojamojo kompiuterio stebėjimo paslaugų reikalinga programinė įranga, įdiegta vartotojo kompiuteryje, kad būtų galima periodiškai atnaujinti duomenų bazę su duomenimis, susijusiais su nešiojamojo kompiuterio fizine vieta, pvz., dabartiniu IP adresu ir vietinio tinklo topologija. Jei mašina kada nors bus pavogta, ši informacija bus perduota kitą kartą prisijungus prie interneto. Tada vartotojas gali nunešti jį policijai, kad padėtų surasti vagį.

Tačiau Kohno ir kiti saugumo ekspertai nerimauja, kad jei šie duomenys bus pažeisti, tai bus paprastas būdas stebėti nešiojamojo kompiuterio savininko judesius. Įmonės aplinkoje tai gali įgalinti įmonės šnipinėjimą, įspėja Kohno. Ir kadangi šie duomenys gali būti perduodami ir saugomi nešifruota forma, jie yra ypač pažeidžiami perėmimui ir atakoms prieš duomenų bazę, sako jis. Adeona naudoja keletą kriptografinių metodų, kad apsaugotų vietos informaciją. Nešiojamasis kompiuteris, kuriame veikia programinė įranga, vis tiek siunčia vietos informaciją į centrinę duomenų bazę (šiuo atveju visiškai atvirą serverį), tačiau duomenys yra užšifruoti, todėl jų negalima nuskaityti be privataus kriptografinio rakto.



Net jei nešiojamasis kompiuteris pavogtas, kiti kriptografiniai triukai neleidžia sekimo informacijai patekti į netinkamas rankas. Kai vartotojas įdiegia programinę įrangą, kriptografinis raktas (žinomas kaip sėkla) sugeneruojamas ir saugomas atskirai, pavyzdžiui, USB atmintinėje arba DVD. Sėkla naudojama unikaliam šifrui generuoti kiekvieną kartą, kai serveriui siunčiamas naujinimas. Ir tam, kad vagis, analizuodamas ankstesnius pranešimus, nesuprastų pradinės pradžios, programinė įranga taip pat generuoja naują pradinę dalį, kiekvieną kartą, kai siunčiamas naujinimas, keisdama pradinį elementą.

„Adeona“ veikia su „Windows“, „Macintosh“ ir „Linux“. „Mac“ naudotojams yra priedas, kuris periodiškai fotografuoja naudojant nešiojamojo kompiuterio integruotą kamerą, kad pateiktų dar daugiau įrodymų, rodančių policiją. Kohno pažymi, kad programinė įranga skirta pagerinti nešiojamųjų kompiuterių stebėjimo sistemų privatumą. Sumanus vagis vis tiek galėtų apeiti sistemas nuvalydamas pavogto nešiojamojo kompiuterio standųjį diską prieš prijungdamas jį prie interneto.

Nepaisant to, kai kuriems kitiems ekspertams ši idėja daro įspūdį. Kai jūsų nešiojamas kompiuteris pavagiamas, norite, kad tikimybė, kad jį bus atgauta, būtų kuo didesnė, sako Lawrence'as Teo , plėtros viceprezidentas Calyptix apsauga , įsikūręs Šarlotėje, NC, kuris kelis mėnesius išbandė Adeona savo sistemoje. Tingus ar neatsargus vagis gali palikti įrankį vietoje, sako Teo, suteikdamas programinei įrangai pakankamai laiko dirbti.



Daug lengviau sukurti nešiojamojo kompiuterio atkūrimo sistemą, kuri kenkia privatumui, o ne tokia, kuri jį išsaugotų. Avielis Rubinas , saugumo ir privatumo tyrinėtojas bei kompiuterių mokslo profesorius Johns Hopkins universitete. Daugelis žmonių sutelkia dėmesį į patogumą ir duomenų gavybos galimybes ir pamiršta apie privatumą. Matyti pastangas sukurti kažką, kas nepakenktų privatumui, nors ir turi visas galimybes – man tai gaivu.

Be to, kadangi Adeona šaltinio kodas taip pat buvo paskelbtas atvirai, Rubinas teigia, kad vartotojai turėtų geriau pasitikėti jo saugumu. Žmonės gali pažvelgti į programinę įrangą ir pamatyti, kad nėra užpakalinių durų ir kad ji tikrai išsaugo privatumą taip, kaip jie sako, pažymi jis. Jie iš esmės deda visas savo korteles ant stalo.

Mokslininkai šiuo metu dirba su „Adeona“ versija, skirta „iPhone“, o Kohno tikisi, kad prie projekto prisidės ir kiti programinės įrangos kūrėjai. Tikimės, kad kiti žmonės pasinaudos šia idėja ir išplės ją kitais būdais, kad ji taptų naudingesnė – kitų tipų elektroniniams įrenginiams ar kitokio tipo teismo ekspertizės patvirtinimui, sako jis.



paslėpti