Może to zabrzmieć dziwnie, ale czy wiesz, że możesz użyć brokatowego lakieru do paznokci, aby zwiększyć bezpieczeństwo swojego urządzenia?
Bezpieczeństwo fizyczne jest poważnym problemem związanym z bezpieczeństwem urządzenia. Chociaż w tym celu użyłbyś środków bezpieczeństwa opartych na oprogramowaniu, osoby atakujące mogą chcieć fizycznie uzyskać dostęp do Twojego urządzenia.
Jednym z celów środków fizycznych jest sposób, w jaki można zapobiegać fizycznym włamaniom do używanych urządzeń lub być zauważanym. Naprawdę trudno stwierdzić, czy atakujący ingeruje w sprzęt Twojego urządzenia. Istnieje jednak prosta, ale skuteczna metoda, na przykład użycie lakieru do paznokci.
Co rozumiemy przez brokatowy lakier do paznokci i entropię?
Chociaż trzymanie urządzenia poza zasięgiem wzroku jest silnym środkiem ostrożności, nie zawsze jest to możliwe w codziennym życiu. Może być konieczne pozostawienie laptopa, zwłaszcza podczas wchodzenia do niektórych obszarów. W takich przypadkach możesz mieć obawy dotyczące bezpieczeństwa swojego urządzenia. Podobnie złośliwa osoba nie zajmuje dużo czasu, aby zabrać twoje urządzenie i wprowadzić niezbędne zmiany. Ponadto wystarczająco ambitny atakujący może z łatwością obejść większość zwykłych środków.
Jeśli byłeś wcześniej w serwisie technicznym firmy, która sprzedała Ci urządzenie, widziałeś, że sprawdzali, czy Twoje urządzenie zostało otwarte. Ma to na celu wyłącznie sprawdzenie, czy urządzenie jest objęte gwarancją. W różnych miejscach urządzeń, często na progu śruby lub pokrywy, znajdują się naklejki z napisem „Po otwarciu gwarancja wygasa”. Służba techniczna bada te etykiety różnymi metodami mechanicznymi i chemicznymi i próbuje ustalić, czy etykieta została otwarta.
Jednak dla atakującego, który zna Twój komputer i używaną etykietę lub ma dostęp do wszystkich etykiet zabezpieczających na świecie, etykiety te nie stanowią przeszkody. Wyobraź sobie, że ktoś usunął naklejkę z twojego komputera i umieścił na jej miejscu inną taką samą, czy zauważyłbyś to? Etykiety zabezpieczające to produkty produkowane masowo, a firmy produkują je masowo przy użyciu tego samego konkretnego projektu.
Problemem jest tu determinowalność. Ponieważ istnieje określona etykieta bezpieczeństwa. Jeśli myślisz o tym filozoficznie, rozwiązaniem tego jest nieokreśloność. Dlatego konieczne jest wykorzystanie heterogeniczności. Bo jeśli zauważyłeś, bezpieczeństwo zawsze korzysta z przypadkowości. Ponieważ zwykłe i konkretne rzeczy są znacznie łatwiejsze do zhakowania. Dlatego ty przygotuj swoje hasła w złożony, nieprzewidywalny i niesekwencyjny sposób.
Dlatego podstawową ideą jest pełne wykorzystanie losowości. Nie myśl o tym jako o zbyt skomplikowanym. Na Konferencja 30c3 Chaos Computer Club w 2013 roku Eric Michaud i Ryan Lackey przedstawili udaną prezentację na temat bezpieczeństwa sprzętu. Jednym z proponowanych sposobów były brokatowe lakiery do paznokci, które można znaleźć w każdym sklepie kosmetycznym.
Pomysł opiera się na tym, że brokaty zawarte w lakierze do paznokci dają zupełnie przypadkowe efekty przy każdym malowaniu. Ponieważ te brokaty są niejednorodne w lakierze do paznokci. W tym miejscu sprawdza się zasada nieokreśloności, którą właśnie przeczytałeś.
Jeśli wykonasz uszczelnienie srebrzystym lakierem do paznokci i zastosujesz te uszczelki do śrub lub portów urządzenia, możesz później sprawdzić obszary, które zostały nałożone. W ten sposób możesz zrozumieć, czy srebrzysty lakier do paznokci, który nakładasz, uległ zniszczeniu.
Tworzenie pieczęci za pomocą brokatowego lakieru do paznokci
Aby zapewnić bezpieczeństwo swoim urządzeniom za pomocą srebrzystego lakieru do paznokci, musisz najpierw znaleźć odpowiedni lakier do paznokci. Chodzi o brokat i jego cechy, a nie osobiste preferencje, jak zwykłe lakiery do paznokci. Należy uważać, aby lakier do paznokci, którego użyjesz, miał następujące cechy:
- Simowie nie powinni być jednorodni.
- Błyskotki lakieru do paznokci powinny być na tyle duże, aby były widoczne gołym okiem.
- Jeśli to możliwe, powinien zawierać brokat w różnych kolorach i kształtach.
- Korzystnie płynny lakier do paznokci jest przezroczysty.
Lakier do paznokci o tych właściwościach będzie zawierał więcej niepewności i będzie wygodniejszy do porównania. Gdy masz już lakier do paznokci, możesz zacząć od następujących kroków.
Krok 1: Określ odpowiednią lokalizację na swoim urządzeniu
Zidentyfikuj części urządzenia, w których musisz interweniować. Może to być śruba pośrodku urządzenia, krawędź pokrywy lub dowolna śruba urządzenia. Jeśli chcesz zamknąć wejścia do portów, możesz je zakleić taśmą i uszczelnić tak, aby lakier do paznokci wylewał się z rogów taśm.
Następujące lokalizacje to główne miejsca, które należy wziąć pod uwagę:
- Śruby w krytycznych obszarach
- Osłony HDD i RAM
- Punkty łączenia obudowy urządzenia
- Porty
- Wejścia pamięci USB
- Połączenia sprzętu przenośnego
Krok 2: Oczyść obszar do uszczelnienia i nałóż lakier do paznokci
Aby lakier do paznokci lepiej się trzymał, obszar, który będziesz nakładać, musi być czysty. Zanieczyszczenia takie jak kurz, olej i odciski palców niekorzystnie wpływają na trwałość uszczelnienia lakieru do paznokci. Do czyszczenia można użyć roztworu zawierającego alkohol lub acetonu. Jednocześnie wybierz niepowlekany obszar na urządzeniu, aby usunąć plombę w przyszłości i zapobiec uszkodzeniu urządzenia. Należy ostrożnie używać alkoholu i acetonu i unikać nadmiernego używania, aby nie uszkodzić materiału urządzenia.
Jeśli chcesz, aby uszczelka była znacznie trwalsza, możesz przeszlifować obszar, który będziesz nakładał. Byłby to jednak środek ekstremalny i może spowodować uszkodzenie urządzenia.
Dodatkowo w urządzeniach z głębokimi otworami na śruby zakrycie otworu kawałkiem papieru lub wacikiem zapobiegnie wydostawaniu się lakieru.
Następnie nałóż brokatowy lakier do paznokci na obszar aplikacji, kapając lub nakładając trochę. Celem jest tutaj uzyskanie grubej warstwy, która jest ujednolicona, a nie rozdrobniona. Jeśli masz pewność, że na powierzchni jest wystarczająco dużo brokatu, możesz poczekać, aż lakier do paznokci wyschnie.
Krok 3: Zrób zdjęcia fok
Zrób niezamazane zbliżenie każdej pieczęci, aby zapamiętać Simów i ich położenie. Byłoby lepiej, gdybyś przechowywał te zdjęcia na urządzeniu, które możesz mieć przy sobie. W tym celu możesz użyj karty pamięci microSD, ale upewnij się, że nie popełnisz żadnego błędu przy jej zakupie.
Chociaż nie jest to obowiązkowe, podpisywanie kryptograficzne jest jedynym sposobem zapewnienia, że zdjęcia, których użyjesz do sprawdzenia pieczęci, nie zostały zmienione. Jest to ważne zarówno w przypadku utraty kontroli nad urządzeniem zawierającym zdjęcia, jak i ułatwia utrzymanie tej pieczęci na dłuższą metę. Możesz użyj klucza GPG za to, ale jest to ochrona na dość wysokim poziomie.
Po powrocie do urządzenia zrób nowe zdjęcia w podobnych warunkach oświetleniowych i pod podobnymi kątami, aby sprawdzić integralność plomb i strukturę karty SIM. Porównaj stare zdjęcia i nowe zdjęcia. Teraz dowiesz się, czy ktoś próbował odkręcić Twoje urządzenie bez Twojej wiedzy.
Czy to nie za dużo?
Być może myślisz, że to wszystko brzmi zbyt ekstremalnie i paranoicznie. Wiele osób myśli, dlaczego chcą mnie zhakować? Nie do końca tak jest. Celem może być firma, w której pracujesz, stanowisko, sieci, do których masz dostęp z komputera i wiele innych. Możesz być w tym pośrednikiem.
Hakerzy nadal aktywnie przeprowadzają ataki sprzętowe. Dlatego bardzo ważne jest, aby wiedzieć o takich środkach i zwiększać świadomość. Możesz myśleć o tym jak o przyklejaniu czarnej taśmy do aparatu. Wiele osób ma opinie na temat bezpieczeństwa oprogramowania. Ale czy wykazujesz takie samo zaangażowanie w bezpieczeństwo sprzętu?