Peranti untuk paranoid. Betrusted akan membolehkan anda menyimpan maklumat peribadi anda lebih peribadi

Peranti untuk paranoid


Peranti paranoid yang disebut Betrusted, berjanji untuk memastikan bahawa maklumat kami kekal rahsia di luar penyelesaian perkakasan dan perisian tradisional. Ia dikembangkan oleh Andrew "bunnie" Huang, seorang jurutera elektronik Amerika yang kini menetap di Singapura.

Dalam beberapa tahun kebelakangan ini kami telah membantu kebangkitan apa yang disebut "peranti pintar", istilah yang saya rasa mesti diselaraskan dengan kecerdasan penggunanya ketika menggunakannya.

Peranti ini mereka sememangnya tidak selamat. Kebocoran data boleh berlaku. Mereka telah berlaku dalam pelbagai cara dengan memanfaatkan kelemahan keselamatan dan pintu belakang dalam perisian.

Sebilangan besar daripada kita berpendapat bahawa untuk memperbaikinya anda mesti menggunakan peranti yang merangkumi perisian sumber terbuka. Tetapi, itu hanya kelebihan teori. Memang betul bahawa kod itu tersedia untuk diperiksa, selagi seseorang menunjukkan minat yang cukup untuk melakukannya. Tetapi, walaupun seseorang melakukannya dan mengesan semua masalah perisian Bolehkah anda mempercayai perkakasan?

Sekiranya anda berfikir untuk membina rumah pintar anda menggunakan perkakasan terbuka, rakan Huang mempunyai berita buruk:

Perkakasan terbuka sama dipercayai seperti perkakasan tertutup. Yang bermaksud bahawa saya tidak mempunyai alasan yang wujud untuk mempercayai salah satu daripada mereka. Walaupun perkakasan terbuka mempunyai kelebihan untuk membolehkan pengguna melakukan inovasi dan merupakan maksud reka bentuk yang lebih betul dan telus daripada perkakasan tertutup, pada akhirnya hari mana-mana perkakasan dengan kerumitan yang mencukupi tidak praktikal untuk disahkan, sama ada terbuka atau tertutup. Walaupun kami menerbitkan set papan lengkap untuk CPU transistor XNUMX bilion moden, "kod sumber" ini tidak bermakna tanpa kaedah praktikal untuk mengesahkan kesetaraan antara set papan dan cip yang anda miliki hingga ke tahap hampir atomik. tanpa memusnahkan CPU secara serentak.

Adakah ia kelihatan berlebihan?

Program sumber terbuka boleh semak semasa anda menaip, dan kemudian menghasilkan tandatangan matematik "hash" direka untuk memastikan perisian yang dimuat turun ke sistem pengguna sama dengan yang asli. Tetapi, seperti yang dikatakan oleh Huang, Tidak mungkin untuk mengesahkan dengan cara yang sama bahawa perkakasan tidak terganggu di kilang atau semasa proses pengedaran. Terlalu banyak cara perkakasan dapat diubah dengan cara yang sukar dikesan. Y, jika kita tidak mempercayai perkakasan kita, kita tidak boleh mempercayai perisian sumber terbuka, kerana kita harus menggunakan perkakasan - mungkin dikompromikan - untuk memeriksa apakah hash perisian betul.

Betrust, alat untuk paranoid

Huang dan pasukannya melihat projek mereka sebagai penyelesaian perkakasan dan perisian untuk membina projek lain.
Dalam laman web projek digambarkan sebagai:

Betrusted adalah tempat yang dilindungi untuk urusan peribadi anda. Ia dibina dari bawah ke atas untuk disemak oleh sesiapa sahaja, tetapi hanya dimeteraikan oleh anda. Betrusted lebih daripada CPU yang selamat - ia adalah sistem lengkap dengan layar dan papan kekunci, kerana privasi bermula dan berakhir dengan pengguna.

Operasi asas peranti adalah seperti berikut:
Andaikan kita ingin menghantar mesej peribadi kepada pengguna peranti lain:

  1. Kami menulis dan menyulitkan mesej dalam Betrusted.
  2. Kami menghantarnya menggunakan sambungan telefon atau WiFi kami
  3. Pengguna menerimanya melalui telefon atau sambungan WiFinya.
  4. Tentukan dan baca di Betrusted anda.

Keupayaan terhad peranti dibuat adalah mungkin untuk membina perkakasan dengan elemen sederhana. Ini membolehkan pengguna rata-rata memeriksa bahawa mereka tidak diusik.

Array gerbang lapangan yang dapat diprogramkan (FPGA) akan digunakan untuk pemproses utama. Ia adalah sejenis cip pemproses kosong yang dirancang untuk dikonfigurasi oleh pengguna selepas pembuatan.

Di bahagian papan kekunci, anda akan menggunakan reka bentuk yang membolehkan pemeriksaan dengan hanya menahannya sehingga cahaya.Dalam kes skrin, litar kaca LCD dibina sepenuhnya dengan transistor yang cukup besar untuk diperiksa dengan cahaya terang dan mikroskop USB.

Apa yang boleh saya katakan. Antara kerajaan dan kegunaan mereka untuk menjamin kehidupan penduduk tanpa menyerang privasi mereka, dan syarikat dan kegunaan mereka untuk menghasilkan perisian dalam keadaan (atau membuat produk menjual wang dan bukan data pelanggan mereka) merosakkan kegunaan dan kesenangan yang dia miliki teknologi.

Sekiranya saya perlu membawa satu lagi peranti untuk memiliki data peribadi saya (dan menyemaknya sebelum memulakannya), kemungkinan besar saya akan kembali ke kertas dan pen dan surat tradisional.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.