当您第一次获得计算机时,您如何知道它没有受到损害?你怎么知道制造商没有故意在系统中构建漏洞?
当您第一次获得计算机时,您如何知道它没有受到损害?
信息安全
硬件
可信计算
2021-08-26 01:53:49
2个回答
你没有。 一些供应商 确实在他们的产品中附带了后门,并且许多计算机都预装了“垃圾软件”作为制造商的收入来源。即使是不包含后门的应用程序也可能导致其他损害(例如跟踪浏览的浏览器工具栏)。
同样的问题也适用于硬件,尤其是在网络设备中。
你可以做什么:
在任何新计算机上重新安装“干净的操作系统”。这可能意味着购买您已经支付的操作系统的新的普通副本(计算机附带的工厂映像也将包含原始的“crapware”,除非您为没有 crapware 而支付额外费用)。
将更受信任的操作系统重新安装到新计算机上(除非您编写自己的操作系统,否则您必须在某个时候信任某人)。Ubuntu,安全增强型 Linux,无论您信任什么。
仅使用您信任的硬件。这通常意味着避免使用敌对国家制造的硬件。华为(一家中国网络设备制造商)发现很难证明它有足够的可信度来为一些政府提供服务。
你没有。大多数被指控的后门都是软件问题(谷歌的_NSAKEY,或数字加密标准和NSA干扰,或华为和后门),但硬件后门并非不可能。在专有软件或硬件中隐藏“知识产权”或其他问题的问题使这个问题变得更糟。
如果所有硬件都是开放的,并且您可以获得原理图并追踪它们,那么您可以找出硬件妥协。通过Diverse Double-Compiling,如果软件是开源的,您就可以检测到软件泄露。
进行硬件和软件验证将非常昂贵。既然“安全”是一种经济商品,有价格和价值,我们都决定信任硬件或信任软件能给我们带来什么价值,然后看价格是否低于价值。对于某些人来说,价值并不是那么大。微软已让中国政府查看 Windows 源代码。据推测,对于中华人民共和国来说,为这项特权向微软支付费用,并支付他们的安全专家来检查代码是值得的。
其它你可能感兴趣的问题