Hoe een computer te luchten?

Het hoogste beveiligingsniveau voor een computer is dat deze air-gapped is. Het is de enige manier om de kans dat de computer wordt gehackt zo dicht mogelijk bij nul te verkleinen. Alles(Anything) minder en een toegewijde hacker zal er op de een of andere manier in komen.

Waarom zou ik een computer willen Air Gap?(Why Would I Want To Air Gap a Computer?)

De gemiddelde persoon hoeft een computer niet te luchten. Dit is vooral het domein van bedrijven en overheden. Voor een overheid kan het een gevoelige database zijn, een project of misschien het besturen van een wapensysteem. Voor een bedrijf kan het handelsgeheimen, financiële informatie of een industrieel proces bevatten. Activistengroepen(Activist groups) zouden dit ook kunnen doen om te voorkomen dat hun werk stilgelegd wordt.

U maakt zich daar waarschijnlijk geen zorgen over als u alleen een thuiscomputer gebruikt. Toch zal het implementeren van slechts een of twee van deze maatregelen uw veiligheid(increase your security) drastisch verhogen.

Wat is een luchtspleet?(What’s An Air Gap?)

Als je een computer een luchtgat geeft, is er niets anders tussen de computer en de rest van de wereld dan lucht. Sinds wifi er is, is dit natuurlijk veranderd in helemaal geen verbinding met de buitenwereld. Niets dat nog niet op de computer staat, zou er op moeten kunnen. Niets van de computer mag er vanaf gehaald worden.

Hoe kan ik mijn computer luchten?(How Do I Air Gap My Computer?)

Air gapen van een computer is niet zo eenvoudig als het loskoppelen van de netwerkkabel(network cable) en het uitschakelen van wifi(disabling the wifi) . Vergeet(Remember) niet dat dit een waardevol doelwit is voor criminele hackers(criminal hackers) en Nation-State Actors ( NSA(NSAs) 's) die voor buitenlandse regeringen werken. Ze hebben geld en tijd. Bovendien houden ze van een uitdaging, dus het is aanlokkelijk om achter een computer met luchtgaten aan te gaan.

Laten we beginnen vanaf de buitenkant van de computer en onze weg naar binnen werken:

  1. Operationele beveiliging ( OpSec ) is belangrijk. OpSec kan worden vereenvoudigd als zijnde op een 'need-to-know'-basis. Niemand hoeft te weten wat er in de kamer is, laat staan ​​waar de computer voor is of wie er geautoriseerd is om hem te bedienen. Behandel het alsof het niet bestaat. Als onbevoegden hiervan op de hoogte zijn, zijn ze vatbaar voor social engineering-aanvallen(social engineering attacks)

  1. Zorg(Make) ervoor dat het zich in een beveiligde ruimte bevindt. De kamer mag maar één ingang hebben en moet te allen tijde op slot zijn. Als je naar binnen gaat om te werken, doe dan de deur achter je op slot. Alleen geautoriseerde operators van de pc mogen toegang hebben. Hoe je dit doet, is aan jou. Fysieke en elektronische slimme sloten(electronic smart locks) hebben elk hun voor- en nadelen.

    Wees voorzichtig met verlaagde plafonds. Als een aanvaller een plafondtegel naar buiten kan halen en over de muur kan gaan, betekent de gesloten deur niets. Ook geen ramen. Het enige doel van de kamer zou moeten zijn om die computer te huisvesten. Als je daar spullen in opbergt, is er een mogelijkheid om naar binnen te sluipen en een webcam(web camera) , microfoon(microphone) of RF-luisterapparaat te verbergen.

  1. Zorg(Make) ervoor dat het een veilige kamer is. Veilig(Safe) voor de computer, dat wel. De ruimte moet het ideale klimaat voor de computer(ideal climate for the computer) bieden , zodat deze zo lang mogelijk meegaat. Elke(Anytime) keer dat een airgap-computer kapot gaat en er wordt weggegooid, is er een kans om informatie van de afgedankte computer te krijgen.

    Je hebt ook computerveilige brandbestrijding nodig. Iets met inerte gassen of halogeenkoolstofverbindingen is geschikt. Het moet niet-destructief zijn voor de computer, anders kan de hacker proberen de computer te vernietigen door de sprinklers aan te zetten als hij kan.

  1. Houd alle andere onnodige elektronische apparaten uit de kamer. Geen printers , mobiele telefoons(cellphones) , tablets , USB-sticks(USB flash drives) of sleutelhangers. Als er een batterij in zit of elektriciteit gebruikt, gaat het die kamer niet in. Zijn we paranoïde? Nee. Kijk eens naar het luchtspleetonderzoek dat Dr. Mordechai Guri(air-gap research Dr. Mordechai Guri) doet en kijk wat er mogelijk is. 

  1. Over USB gesproken(USB) , sluit alle onnodige USB-poorten(USB ports) aan of verwijder ze . Mogelijk hebt u een of twee USB- poorten nodig voor het (USB)toetsenbord en de muis(keyboard and mouse) . Die apparaten moeten op hun plaats worden vergrendeld en niet worden verwijderd. Elke andere USB- poort moet worden verwijderd of geblokkeerd met zoiets als een USB-poortblokkering(USB port blocker) . Beter nog, gebruik een USB to PS/2 keyboard and mouse converter adapter , met een PS/2 keyboard en muis(mouse) . Dan heb je helemaal geen externe USB-poorten nodig.

  1. Elimineer alle mogelijke netwerkmethoden(methods of networking) . Verwijder de WiFi- , Ethernet- en Bluetooth -hardware of begin met een computer die dat niet heeft. Alleen(Just) het uitschakelen van die apparaten is niet genoeg. Eventueel(Any) benodigde netwerkkabel dient afgeschermd te zijn. Het kan een controller zijn voor een industrieel proces, dus er kunnen wat kabels nodig zijn.

  1. Schakel alle gangbare netwerkpoorten(common network ports) op de computer uit. Dit betekent dat de poorten 80 voor HTTP , 21 voor FTP en andere virtuele poorten zijn. Als de hacker op de een of andere manier fysiek met de computer wordt verbonden, zullen deze poorten daar in ieder geval niet paraat staan.

  1. Versleutel de harde schijf . Als de hacker nog steeds bij de computer komt, zijn de gegevens in ieder geval versleuteld en nutteloos voor hem.

  1. Sluit(Shut) de computer af wanneer deze niet nodig is. Koppel het los, zelfs.

Is mijn computer nu veilig?(Is My Computer Safe Now?)

Wen(Get) aan de termen aanvaardbaar risico en redelijk veilig. Zolang er hackers zijn, zowel white hat als black hat(white hat and black hat) , zullen er nieuwe manieren worden ontwikkeld om de luchtspleet te overbruggen. Er is maar zo veel dat u kunt doen, maar als u uw computer ontlucht, is het in ieder geval een goed begin.



About the author

Ik ben een webontwikkelaar met meer dan 10 jaar ervaring in het werken met de browsers Firefox en Google Docs. Ik ben een specialist in het maken van eenvoudige maar krachtige online applicaties en heb webgebaseerde oplossingen ontwikkeld voor zowel kleine bedrijven als grote organisaties. Mijn klantenbestand omvat enkele van de grootste namen in het bedrijfsleven, waaronder FedEx, Coca Cola en Macy's. Mijn vaardigheden als ontwikkelaar maken mij de ideale kandidaat voor elk project dat snel en efficiënt moet worden voltooid - van het ontwikkelen van aangepaste websites tot het maken van robuuste e-mailmarketingcampagnes.



Related posts