A technológiai híreket olvasva az embernek néha az az érzése, hogy már egyetlen biztonságos zug sem maradt az interneten. Szinte hetente jön szembe egy újabb jelentés arról, hogy egy nagy szolgáltató szervereiről jelszavak milliói kerültek illetéktelen kezekbe. Amikor azon gondolkodtam, hogyan védhetném meg a digitális életemet, rájöttem, hogy a "Felejtsd el a felhőt: Építs saját, air-gapped jelszókezelő hardvert mikrokontrollerből, ami fizikailag képtelen kiszivárogtatni az adataidat" jelmondat nemcsak egy hangzatos ötlet, hanem az egyetlen járható út a nyugodt alváshoz. Egy ilyen eszköz esetében a biztonság nem egy távoli szerver szolgáltatóján, hanem rajtad és a forrasztópákádon múlik.
A legtöbb jelszókezelő alkalmazás kényelmes, de van egy nagy hibájuk. Mindig kapcsolódnak az internethez, vagy legalábbis szinkronizálnak valamivel, ami a felhőben csücsül. Amint egy eszköz kommunikál a külvilággal, támadhatóvá válik. Az air-gapped kifejezés azt jelenti, hogy a rendszer fizikailag el van szigetelve minden hálózattól. Nincs Wi-Fi, nincs Bluetooth, sőt még USB-n keresztül sem kap áramot olyan módon, hogy adatot cserélhessen a számítógépeddel.
Így működik a valódi nyugalom:
Nem kell hozzá űrkutatási mérnöki diploma, hogy összehozz egy ilyen kütyüt. Egy egyszerű, megbízható mikrokontroller, mint például egy ESP32 vagy egy Arduino alapú lap, tökéletesen megfelel a célnak. A lényeg, hogy egy olyan eszközt válassz, amelynek a működését pontosan ismered, és amiről tudod, hogy nincsenek benne rejtett hátsó ajtók.
Amikor ezt az utat választod, ezekre a dolgokra érdemes figyelni:
A saját fejlesztésű jelszókezelőd legnagyobb előnye, hogy te döntöd el, hogyan lép interakcióba a külvilággal. A legbiztonságosabb módszer az, ha az eszköz kijelzőjén megjelenő karaktereket neked kell beírnod a gépedre. Nincs közvetlen kapcsolat a billentyűzet és a tároló között, így a számítógépeden futó kártevők sem tudnak "belehallgatni" a folyamatba.
Néhány szabály a használathoz:
Sokan ott rontják el, hogy túlgondolják a hardvert. Nem kell nagy képernyő, érintőpanel vagy bonyolult menürendszer. Minél egyszerűbb a kód, annál kevesebb a hibaforrás. Ha a szoftvered mindössze száz sorból áll, sokkal könnyebb átlátni, mint egy több tízezer soros, nyílt forráskódú projektet, amiben elrejtőzhet egy kis hiba.
Figyelj ezekre az apróságokra:
Amikor az ember a saját kezébe veszi a digitális biztonságát, az egyfajta felszabadító érzés. Nem kell aggódnod a nagy techcégek szerverleállásai miatt, és nem kell rettegned egy esetleges adatszivárgás következményeitől. A saját építésű eszközödön a te szabályaid érvényesülnek. Ez az igazi offline biztonság, ahol a falak valóban betonból és áramkörökből vannak, nem pedig láthatatlan, áttörhető szoftveres protokollokból.
A következő szempontok segítenek fenntartani a védelmet:
Ez a projekt nem csupán a technológiáról szól, hanem arról, hogy visszaszerezzük az irányítást a saját adataink felett. Lehet, hogy időigényesebb, mint letölteni egy alkalmazást az áruházból, de cserébe olyan védelmet kapsz, amit pénzért nem lehet megvenni. Egy kávé mellett, a forrasztóállomás felett ülve pedig rájössz, hogy a biztonság sokkal élvezetesebb, ha a saját két kezed munkája eredményeként született meg.