Мы попросили Харли, эксперта Proton по конфиденциальности в нашей команде, рассказать о физических гаджетах, которые она и ее коллеги используют для защиты, когда одного пароля недостаточно.

Ни один из них не заменяет соблюдение правил цифровой гигиены, но они закрывают брешь там, где цифровой мир пересекается с физическим: украденный ноутбук, фальшивая вышка сотовой связи, подглядывающий через плечо в поезде.

BusKill: kill switch на случай кражи ноутбука

Представьте, что вы работаете в кафе. Вы отворачиваетесь на секунду, а кто-то хватает ваш ноутбук и убегает. BusKill(новое окно) — это магнитный кабель, созданный именно для таких случаев. Если он неожиданно отключится, он может заблокировать экран, перевести компьютер в спящий режим, полностью выключить его или даже очистить хранилище в зависимости от того, как вы его настроите. Это простой механизм для защиты от вполне физической угрозы, который, как вы надеетесь, вам никогда не понадобится.

Детекторы IMSI-перехватчиков: отслеживание фальшивых вышек сотовой связи

Телефоны постоянно ищут близлежащие вышки сотовой связи, и обычно это нормально. Проблема заключается в IMSI-перехватчиках — фальшивых вышках, которые заставляют телефоны подключаться к ним, иногда раскрывая при этом идентифицирующие данные. Правоохранительные органы использовали их, чтобы вести журнал участников протестов. Детектор IMSI-перехватчиков, такой как инструмент с открытым исходным кодом AIMSICD(новое окно), отслеживает состояние сотовой сети на предмет подозрительных изменений. Он не может доказать присутствие фальшивой вышки, но может сигнализировать о подозрительной активности.

Чехлы Фарадея: уход в беспроводную тень по требованию

Чехол Фарадея(новое окно) выглядит как сумка для ланча, но полностью блокирует электромагнитные сигналы, отключая сотовую связь, Wi-Fi и Bluetooth. Телефон внутри него невозможно отследить, до него нельзя дозвониться или подключить его к чему-либо. Некоторые сотрудники Proton используют его в поездках или когда хотят быть уверены, что устройство действительно находится в режиме офлайн, а не просто в режиме полета.

Ключи безопасности: физический второй фактор

Один лишь пароль ничего не защищает, если его получили с помощью фишинга. Аппаратный ключ безопасности, такой как YubiKey(новое окно) или Nitrokey(новое окно), добавляет физический уровень защиты к паролю, поэтому украденного пароля будет недостаточно для входа. Многие ключи также хранят ключи шифрования и выполняют криптографические операции на самом устройстве, предотвращая утечку конфиденциальных данных с ноутбука, безопасность которого уже могла быть раскрыта. Купите два: один для использования, а другой — для безопасного хранения в качестве резервной копии, так как потеря единственного ключа приведет к блокировке доступа.

Защитные пленки для конфиденциальности: блокирование старейшего вида атак

Защитная пленка для конфиденциальности(новое окно) использует тысячи микроскопических вертикальных фильтров, достаточно мелких, чтобы быть невидимыми, которые пропускают свет прямо и блокируют его сбоку. Экран четко читается вами, а для человека рядом с вами он выглядит как пустая поверхность. Она создана для предотвращения простейшей атаки из этого списка: подглядывания через плечо в поезде, аэропорту или открытом офисе.

USB-блокираторы данных: зарядка без риска для данных

Общественные USB-порты передают как питание, так и данные, что становится настоящей проблемой, когда в аэропорту уровень заряда вашего аккумулятора составляет 2%. USB-блокиратор данных(новое окно), иногда называемый USB-презервативом, физически блокирует контакты передачи данных, пропуская при этом питание. Ваш телефон заряжается. Больше ничего не происходит.

Наличные: классический инструмент конфиденциальности

Каждая оплата картой оставляет след: где вы были, когда и сколько потратили. Наличные этого не делают. Это напоминание о том, что конфиденциальность — вопрос не только цифровой безопасности. Тот же инстинкт, который побуждает нас зашифровать почтовый ящик, должен распространяться и на физические следы, которые мы оставляем после себя.