Waxaan aad ula qabsanay inaan ka hadalno xalalka amniga ee software-ku-saleysan, sida antivirus, firewall, AQOONSIGA, barnaamijyada sirta, 2FA, iwm. Si kastaba ha ahaatee, dadka isticmaala qaar ka mid ah, ammaanka hardware ku salaysan waa xoogaa ka badan oo hooska, inkastoo xaqiiqda ah in ay noqon karaan kuwo ka xoog badan oo fudud si ay u hirgeliyaan xalalka xaaladaha qaarkood.
Taasi waa sababta aan u hibeeyay maqaalkan gaar ahaan bixi xalalkan qalabka amniga ee aad ku isticmaali karto guriga ama shirkadda gudaheeda:
Furayaasha U2F
ka Furayaasha U2F Way jaban yihiin, waana nooc ka mid ah nidaamka hubinta labanlaabka ah ee hardware ku salaysan. Si aad u isticmaasho aalada USB-ga, waxa kaliya oo ay tahay inaad sameyso waa inaad ku xirto PC-gaaga sidii aad u sameyn lahayd pendrive, kaliya marka ugu horeysa waxay soo saari doontaa lambar aan toos ahayn si ay u soo saarto hashes kala duwan oo loo isticmaali doono in lagu galo goobaha ku xiran. ama adeegyada.
Markaad gasho adeegaas, waxa kaliya oo ay tahay inaad sameyso waa furaha USB-ga ku xidho dekedda oo aad sugto browserka ayaa aqoonsan oo hubinaya. Sidan, dadka kale ee aan haysan qalabkan ma awoodi doonaan inay galaan akoonkaaga xitaa haddii ay yaqaanaan erayga sirta ah.
Furayaashan badanaa waa jaanqaadi oo leh browser-yada ugu waaweyn, sida Mozilla Firefox, Google Chrome, Opera, iwm, iyo sidoo kale qaar ka mid ah adeegyada caanka ah, sida Google (GMAIL, Docs, Adsense,…), Dropbox, GitHub, Facebook, iwm.
Haddii aad ku dhiirato inaad iibsato mid ka mid ah furayaashan USB, waa kuwan qaar talooyinka (waa muhiim inay haystaan shahaado FIDO2):
firewall hardware
Un firewalls, ama firewalls, waa nidaam difaac oo xannibaya gelitaanka shabkada aan la ogalayn, ama u oggolaanaya isgaadhsiinta uu oggolaado isticmaaluhu ama maamulaha nidaamka. Waa hagaag, marka lagu daro kuwa ku saleysan software, waxaa sidoo kale jira kuwa ku saleysan qalabka.
Qalabkani wuxuu noqon karaa mid xiiso leh shirkadaha iyo server-yada, isagoo awood u leh inuu u habeeyo si la mid ah router, laga bilaabo interface-ka shabakada adoo isticmaalaya browserka. Intaa waxaa dheer, in la dhex dhigo inta u dhaxaysa internetka iyo router, dhammaan qalabka ku xiran router-ka ayaa la ilaalin doonaa, iyada oo aan la hagaajin mid kasta.
Qalabkan waxaa laga heli karaa qaab cufan, oo la mid ah router-ka, guriga, ama racks server-ka. Qaar talooyinka Waxay yihiin:
- Guriga:
- Shirkadda:
- Loogu talagalay server-ka (rack):
VPN Router iyo sanduuqa VPN
Sida aad ogtahay, mid VPN (Network Private Private Network) wuxuu kuu ogolaanayaa inaad abuurto kanaal sir ah si aad u baadho internetka si ammaan ah. Intaa waxaa dheer, waxay ka ilaalin doontaa xogtaada daalacashada in ay helaan ISP, waxaad awoodi doontaa inaad gasho macluumaadka xannibay ee agagaarkaaga adiga oo u beddelaya IP-ga waddan kale, waxay hagaajin doontaa qarsoodigaaga, iwm. Qaar badan oo ka mid ah adeegyadan waxaa loo isticmaali karaa apps-ka macmiilka, si kastaba ha ahaatee, abkan waa in lagu rakibaa mid kasta oo ka mid ah aaladaha aad ku xirto shabakad si ay dhamaantood u hoos yimaadaan ilaalinta VPN-ka.
- Adeegyada VPN ee ugu fiican
Hal xal waa in la isticmaalo a vpn router/box taas oo kuu ogolaanaysa inaad habayso adeegyadan (ExpressVPN, NordVPN, VyperVPN, CyberGhost, Surfshark, IPVanish...) sidaas darteed dhamaan aaladaha aad ku xidho waa la ilaalin doonaa (qalabka mobaylada, TV-yada smart, consoles, PCs, IoT, iwm. ). Xitaa haddii aysan jirin app macmiilka ee goobtaas.
Qaarkood talooyinka router fiican in la isticmaalo VPN:
Shellfire sidoo kale waxay leedahay vpn sanduuqa, kuwaas oo si toos ah loo habeeyey si ay wax ugu fududeeyaan isticmaalayaasha aan farsamada ahayn:
qalabka sirta ah
El encryption badiyaa waa hawl "culus" oo qalabka ah. Si kastaba ha ahaatee, waxaa jira kaarar sireed hardware ama qalab caawiya software ah. Nidaamyadani waxay hirgeliyaan processor u go'an tan, taas oo noqon karta faa'iido. Waxaa jira qaar ku saleysan jajabyada ARM, x86, sidoo kale qaabka kaararka PCI, furayaasha USB si loo xafido xogta, iwm.
Qaar ka mid ah xalalka ugu waxtarka badan ee aad haysato xog sir ah waa Furayaasha USB iyo darawallada adag ee dibadda Waxay leeyihiin hab sireed ku dhex dhisan. halkan waxaad ka heli kartaa talooyinka qaarkood sida:
Adiguba waad leedahay Hardware sir ah NAS waxaa ku jira, si loo helo "daruur" mid gaar ah oo ammaan ah, sida:
Qalabka PKI token
ka Calaamadaha PKI waa qalab qalabaysan oo si badbaado leh u kaydiya furayaasha gaarka ah iyo shahaadooyinka dhijitaalka ah. Markaad u baahato inaad sirayso, furto, ama u saxeexdo nooc ka mid ah adeegyada, habraaca, iwm., waxaad u isticmaali kartaa qalabkan si badbaado leh.
Suuqa waxaad ka heli kartaa dhowr ka mid ah xalalkan, sida Kooxda Thales, ammaanka weyn, kuwa microcosm, IWM
Waxa kale oo aad gacanta ku haysaa qaar SmartCard ama akhristayaasha kaararka smart, iyo sidoo kale DNI-ga elegtarooniga ah si loo sameeyo xawaalad online ah. Qaar ka mid ah aaladahan lagu taliyay waa:
Dardariyaha SSL/TLS
ka dardargeliyayaasha SSL/TSL hardware Waa qalab sidoo kale gacan ka geysta amniga, oo aad ka heli karto qaabab kala duwan, sida kaararka ballaarinta PCI, oo ay sii dheer tahay in lagu rakibo racks. Habka looga dejiyo CPU-ga shaqadan, maadaama qaybtan kale loo go'aamin doono. Si kastaba ha ahaatee, nidaamyadan looma isticmaalo guriga ama ganacsiga yaryar, laakiin loo isticmaalo server-yada.
Nidaamka lacag bixinta qalabka ee sugan
Kuwaas nidaamyada lacag-bixinta sugan Qalab ahaan iyagana macno badan kuma sameeyaan guriga, laakiin waxay u sameeyaan ururada, shirkadaha, iwm. Nidaamyadan HSM waa kuwa amniga xoojiya iyo aaladaha iska caabiya oo loo isticmaali karo warshadaha bangiyada tafaariiqda. Markaa, waxay siisaa ilaalin heerar sare ah furayaasha sirta ah, PIN-ka macmiilka ee loo isticmaalo kaadhadhka xariijimaha magnetic iyo chip EMV (ama la mid ah) soo saarista, iwm. Qaar ka mid ah bixiyayaasha xalalka noocan ah ayaa ah Zowjada, PayCore, adeegyada sida MyHMS, IWM
Shandad ama shandad loogu talagalay lacagaha loo yaqaan 'cryptocurrencies'
Salada, ama faylalka, boorsada, boorsada farsamada gacanta, ama wax kasta oo aad rabto inaad wacdo, waa nidaam lagu kaydiyo laguna maamulo hantidaada lacagaha loo yaqaan 'cryptocurrencies'. Waxaa lagu hirgelin karaa software ama qalab, loogu talagalay si gaar ah si loo kaydiyo furayaasha dadweynaha iyo kuwa gaarka ah ee lacagahaaga crypto.
Qaarkood talooyinka iibsiga Waxay yihiin:
Qalabka dareeraha
Waxaa jira dhowr nooc oo ah dareenka biometric si loo hagaajiyo amniga qalabka, taasina waxay ku beddeli kartaa hababka gelitaanka aqoonsiga caadiga ah (magaca isticmaalaha iyo erayga sirta ah) iyadoo la aqoonsanayo cabbirrada biometric ee gaarka ah ee qof kasta. Tusaale ahaan, waxaa jira qaar sida:
- Dareemayaasha sawirka faraha.
- Aqoonsiga wajiga.
- aqoonsiga iris.
- Aqoonsiga hadalka.
- Joometry gacanta.
- Xaqiijinta saxiixa.
Waa loo isticmaali karaa codsiyo kala duwan, laga bilaabo helitaanka adeeg ama galitaanka, albaabada furitaanka, iwm. Si kale haddii loo dhigo, kaliya kama caawin karaan hagaajinta amniga dhijitaalka ah, laakiin sidoo kale heer jireed ama wareegyo. Aaladaha qaarkood ee laga yaabo inay ku xiiseeyaan waa:
Kensington quful iyo wax la mid ah
Caanka ah quful kensington waa isku xiraha amniga oo la gelin karo dalool yar oo ay ku jiraan moodooyinka laptop-yada qaarkood ujeeddadiisuna tahay in laga hortago xatooyada aaladahaas. Waxa loo istcmaalay in lagu xidho quful waxaana naqshadeeyay oo soo saaray Kensington Computer Products. Hadda, waxaa jira noocyo kale oo bixiya xalal la mid ah.
Qaarkood talooyinka iibsiga Waxay yihiin:
kuwa kale
También existen xalal kale oo badan si loo hagaajiyo amniga qalabka, qaar aan muran lahayn, qaar kale oo aad u jaban oo la taaban karo. Laga soo bilaabo daboolyada caadiga ah ee kamaradaha hore (kaamka webka ee laptop-ka, AIO, telefoonada gacanta), si aysan kuula socon ogolaanshahaaga la'aanteed, soosaarayaasha xogta beenta ah sida charger-ka Mud.