我知道 CPU 芯片(例如)会受到后门的审查,但是无论驱动程序或操作系统配置如何,计算机系统的其他方面都可能向外界“泄露数据”,但所有者并不知道。
我正在寻找有关如何保护自己免受基于硬件的攻击的建议,例如 CPU-silicon 后门、蓝牙或 wifi 基于硬件的漏洞,甚至主板或任何连接设备的 BIOS 中的黑客攻击。
硬件黑客的一些示例可能包括
- 已修改固件的硬盘驱动器(例如 IRATEMONK)
- 设置跳线针以启用谨慎的功能
- 绕过 BIOS 密码的未记录键盘序列(除了 control-alt-delete)
当看到魔术包时“唤醒”的蓝牙接收器
集成摄像头和麦克风,可在条件适用时将数据记录到 NVRAM
一个 GPS 接收器,在某个位置唤醒。
问题
我应该遵循哪些准则来购买从硬件和固件角度来看安全的硬件(计算机、网络设备、电源等)?(在操作系统级别之前)
我正在寻找的答案可能是法律/合同性质的,也可能是技术性质的。