Poprosiliśmy Harley, ekspertkę ds. prywatności w zespole Proton, aby opowiedziała o fizycznych gadżetach, których ona i jej koledzy używają do ochrony, gdy samo hasło nie wystarcza.

Żaden z nich nie zastąpi dobrej higieny cyfrowej, ale wypełniają one lukę na styku świata cyfrowego i fizycznego: skradziony laptop, fałszywy nadajnik komórkowy czy zaglądanie w ekran w pociągu.

BusKill: Kill Switch na wypadek kradzieży laptopa

Wyobraź sobie, że pracujesz w kawiarni. Odwracasz wzrok na sekundę, a ktoś łapie Twój laptop i ucieka. BusKill(nowe okno) to kabel magnetyczny stworzony właśnie na taką chwilę. Jeśli niespodziewanie się rozłączy, może zablokować ekran, uśpić komputer, całkowicie go wyłączyć lub nawet wyczyścić dysk, w zależności od tego, jak go skonfigurujesz. To prosty mechanizm na bardzo fizyczne zagrożenie i taki, którego miejmy nadzieję nigdy nie będziesz potrzebować.

Detektory IMSI-catcher: wypatrywanie fałszywych nadajników komórkowych

Telefony nieustannie szukają pobliskich nadajników komórkowych, co zazwyczaj jest normalne. Problem stanowią urządzenia IMSI-catcher: fałszywe stacje bazowe, które nakłaniają telefony do połączenia, czasami ujawniając przy tym dane identyfikacyjne. Służby porządkowe używały ich do rejestrowania w logach, kto brał udział w proteście. Detektor IMSI-catcher, taki jak otwartoźródłowy AIMSICD(nowe okno), monitoruje środowisko komórkowe pod kątem oznak, że coś jest nie tak. Nie może udowodnić obecności fałszywego nadajnika, ale może zasygnalizować podejrzane zachowanie.

Pokrowce Faradaya: całkowite odcięcie łączności bezprzewodowej na żądanie

Pokrowiec Faradaya(nowe okno) wygląda jak torba na drugie śniadanie, ale całkowicie blokuje sygnały elektromagnetyczne, odcinając sieć komórkową, Wi-Fi i Bluetooth. Telefonu wewnątrz nie można śledzić, nie można się z nim skontaktować ani połączyć z niczym innym. Niektórzy pracownicy Proton używają go podczas podróży lub zawsze wtedy, gdy chcą mieć pewność, że urządzenie jest naprawdę niedostępne, a nie tylko w trybie samolotowym.

Klucze zabezpieczające: fizyczny drugi składnik

Samo hasło nie chroni przed niczym, gdy zostanie wyłudzone. Sprzętowy klucz zabezpieczający, taki jak YubiKey(nowe okno) lub Nitrokey(nowe okno), dodaje do tego fizyczny wymóg, dzięki czemu skradzione hasło nie wystarczy do uzyskania dostępu. Wiele kluczy przechowuje również klucze szyfrowania i wykonuje operacje kryptograficzne na urządzeniu, co pozwala utrzymać poufne dane z dala od laptopa, który może być już zagrożony. Kup dwa: jeden do użytku, drugi do bezpiecznego przechowywania jako kopia zapasowa, ponieważ utrata jedynego klucza oznacza odcięcie od dostępu.

Filtry prywatyzujące na ekran: blokowanie najstarszego rodzaju ataku

Filtr prywatyzujący na ekran(nowe okno) wykorzystuje tysiące mikroskopijnych pionowych filtrów, na tyle małych, że są niewidoczne, które przepuszczają światło na wprost i blokują je z boku. Dla Ciebie ekran jest w pełni czytelny, a dla osoby obok wygląda jak czysta powierzchnia. Został zaprojektowany, aby powstrzymać najprostszy atak na liście: kogoś czytającego Ci przez ramię w pociągu, na lotnisku lub w biurze typu open space.

Blokady danych USB: ładowanie bez ryzyka kradzieży danych

Publiczne porty USB przesyłają zarówno zasilanie, jak i dane, co stanowi spory problem, gdy na lotnisku poziom baterii w Twoim telefonie wynosi 2%. Blokada danych USB(nowe okno), czasami nazywana prezerwatywą USB, fizycznie blokuje piny odpowiedzialne za przesyłanie danych, jednocześnie przepuszczając zasilanie. Twój telefon się ładuje. Nic poza tym się nie dzieje.

Gotówka: pierwotne narzędzie ochrony prywatności

Każda płatność kartą pozostawia ślad tego, gdzie i kiedy dokonywano transakcji oraz ile wydano. Gotówka tego nie robi. To przypomnienie, że prywatność to nie tylko kwestia cyfrowa. Ten sam instynkt, który skłania nas do szyfrowania skrzynki odbiorczej, powinien dotyczyć fizycznych śladów, które po sobie zostawiamy.