自从我开始使用Snowden的文件以来,我一直在使用许多工具来试图从NSA中保持安全。建议我共享包括使用TOR,更喜欢某些密码,而不是其他密码,并尽可能使用公共域加密。
我也建议使用气隙,从Internet物理地将计算机网络或本地计算机网络隔离。(名称来自计算机和Internet之间的字面空气差距;该词早于无线网络。)
但这比听起来更复杂,需要解释。必威体育登陆网址
由于我们知道连接到Internet的计算机容易受到外部黑客攻击,因此气隙应防止这些攻击。有许多系统使用(或应该使用)空气间隙:机密军事网络,核电站控制,医疗设备,航空电子产品等。
乌萨马·本·拉登(Osama bin Laden)用过的一。我希望压制性国家的人权组织也这样做。
气隙在概念上可能很简单,但是在实践中很难维护。事实是,没有人想要一台从未从Internet接收文件并且从未将文件发送到Internet的计算机。他们想要的是一台未直接连接到Internet的计算机,尽管它具有某种安全的开关文件的安全方式。
但是,每当文件向后移动时,都有攻击的可能性。
和气隙有被违反了。Stuxnet是美国和以色列军事级恶意软件,袭击了伊朗的纳坦兹核电站。它成功地跳了气隙并渗透了Natanz网络。另一个恶意软件代理商btz,可能是中国的起源,成功地跳到了保护美国军事网络的气隙。
这些攻击是通过利用用于可移动媒体的安全漏洞来运输的,用于传输气动计算机的安全性漏洞。
自从使用Snowden的NSA文件工作以来,我一直试图维护一台气动计算机。事实证明,这比我预期的要难,我有十个试图做同样的人的规则:
- 设置计算机时,将其连接到Internet尽可能少。不可能完全避免将计算机连接到Internet,但尝试一次并尽可能匿名地配置它。我在一家大型商店中购买了计算机,然后去了一个朋友的网络,并下载了我在一次会话中所需的所有内容。(执行此操作的超顺生方式是购买两台相同的计算机,使用上述方法配置一台计算机,将结果上传到基于云的反病毒检查器,然后转移结果那使用单向过程到气隙机。)
安装您完成工作所需的最低软件集,并禁用所有不需要的操作系统服务。您安装的软件越少,攻击者可以利用攻击者就越少。我下载并安装了OpenOffice,PDF阅读器,文本编辑器,TrueCrypt, 和漂白剂。就这样。(No, I don’t have any inside knowledge about TrueCrypt, and there’s a lot about it that makes me suspicious. But for Windows full-disk encryption it’s that, Microsoft’s BitLocker, or Symantec’s PGPDisk — and I am more worried about large US corporations being pressured by the NSA than I am about TrueCrypt.)
配置计算机后,切勿直接将其连接到Internet。考虑实际禁用无线功能,因此不会偶然打开。
如果您需要安装新软件,请从随机网络匿名下载它,将其放在一些可移动的媒体上,然后手动将其传输到气动计算机。这绝不是完美的,但这是一种试图使攻击者更难针对您的计算机的尝试。
关闭所有自动运行功能。对于您拥有的所有计算机来说,这应该是标准练习,但对于气动计算机来说尤其重要。Agent.BTZ使用Autorun感染了美国军事计算机。
最大程度地减少您移动到气动计算机上的可执行代码量。文本文件最好。Microsoft Office文件和PDF更危险,因为它们可能已经嵌入了宏。关闭您可以在气动计算机上使用的所有宏功能。不必太担心修补系统;通常,可执行代码的风险比没有最新补丁的风险更糟糕。毕竟,您不在互联网上。
仅使用受信任的媒体将文件移动和关闭气动计算机。您从商店购买的USB棍子比您不认识的人或一个您的人更安全寻找在停车场。
对于文件传输,可写的光盘(CD或DVD)比USB棒安全。恶意软件可以将数据静静地写入USB棒,但是如果您注意到,它不能将CD-R旋转到1000 rpm。这意味着恶意软件只能在写入磁盘时写入磁盘。您还可以通过实际检查其背面来验证CD写了多少数据。如果您只写了一个文件,但是看起来CD的四分之三被烧毁了,那么您有问题。注意:第一家用指示写作操作的灯销售USB棒的公司 - 不阅读或者写;我有其中之一 - 赢得奖品。
在开机和关闭气动计算机上移动文件时,请使用绝对最小的存储设备。并用随机文件填充整个设备。如果损害了空调的计算机,则恶意软件将尝试使用该媒体将数据偷偷溜走。尽管恶意软件可以轻松地隐藏被盗的文件,但它不能破坏物理定律。因此,如果您使用微小的传输设备,一次只能窃取非常少量的数据。如果您使用大型设备,则可以花费更多。商务卡大小迷你CD容量低至30 MB。我仍然看到1 GB USB棍棒出售。
考虑加密您在气动计算机上和开发的所有内容。有时您会移动公共文件,这没关系,但是有时您不会,而且会。而且,如果您使用的是光学介质,那么这些磁盘将无法删除。强大的加密解决了这些问题。而且不要忘记也加密计算机;全盘加密是最好的。
我没有做的一件事,尽管值得考虑,但是使用像尾巴。您可以使用持久音量配置尾巴来保存数据,但是没有保存操作系统更改。从只读的DVD启动尾巴(您可以将数据保存在加密的USB棒上)更加安全。当然,这不是万无一失的,但是它大大减少了潜在的攻击途径。
是的,所有这些都是对偏执狂的建议。而且,对于与单个用户相比,对于任何更复杂的网络可能不可能执行。但是,如果您正在考虑设置一台气动计算机,那么您已经相信一些非常强大的攻击者是您个人的追随者。如果您要使用气隙,请正确使用它。
当然,您可以将事情进一步。我遇到了那些完全删除相机,麦克风和无线功能的人。但这对我来说太多了。
这篇文章以前出现在wired.com上。
编辑为添加:是的,我忽略了暴风雨攻击。我也忽略了对我家的黑袋攻击。
发表于2013年10月11日上午6:45•查看评论