Es mag seltsam klingen, aber wissen Sie, dass Sie Glitzer-Nagellack verwenden können, um die Sicherheit Ihres Geräts zu erhöhen?
Die physische Sicherheit ist ein ernstes Anliegen für die Gerätesicherheit. Obwohl Sie hierfür softwarebasierte Sicherheitsmaßnahmen nutzen würden, könnten Angreifer bereit sein, physisch auf Ihr Gerät zuzugreifen.
Einer der Zwecke physischer Maßnahmen besteht darin, physische Eingriffe in die von Ihnen verwendeten Geräte zu verhindern oder zu bemerken. Es ist wirklich schwer zu sagen, ob ein Angreifer in die Hardware Ihres Geräts eingreift. Dafür gibt es jedoch eine einfache, aber wirksame Methode, beispielsweise die Verwendung von Nagellack.
Was meinen wir mit Glitzer-Nagellack und Entropie?
Obwohl es eine wichtige Vorsichtsmaßnahme ist, Ihr Gerät außer Sichtweite zu halten, ist dies im Alltag nicht immer möglich. Möglicherweise müssen Sie Ihren Laptop zurücklassen, insbesondere beim Betreten bestimmter Bereiche. In solchen Fällen haben Sie möglicherweise Bedenken hinsichtlich der Sicherheit Ihres Geräts. Ebenso dauert es nicht lange, bis eine böswillige Person Ihr Gerät entwendet und die erforderlichen Änderungen vornimmt. Darüber hinaus kann ein ausreichend ehrgeiziger Angreifer die meisten herkömmlichen Maßnahmen problemlos umgehen.
Wenn Sie schon einmal zum technischen Kundendienst des Unternehmens gegangen sind, das Ihnen Ihr Gerät verkauft hat, haben Sie gesehen, dass dort überprüft wurde, ob Ihr Gerät geöffnet wurde. Dies dient lediglich dazu, festzustellen, ob für das Gerät eine Garantie besteht. An verschiedenen Stellen der Geräte, oft an der Schwelle einer Schraube oder Abdeckung, befinden sich Aufkleber mit der Aufschrift „Beim Öffnen erlischt die Garantie“. Der technische Dienst untersucht diese Etiketten mit verschiedenen mechanischen und chemischen Methoden und versucht herauszufinden, ob das Etikett geöffnet wurde.
Aber für einen Angreifer, der Ihren Computer und das von Ihnen verwendete Etikett kennt oder Zugriff auf jedes Sicherheitsetikett auf der Welt hat, stellen diese Etiketten kein Hindernis dar. Stellen Sie sich vor, jemand würde den Aufkleber von Ihrem Computer entfernen und einen anderen an seiner Stelle anbringen. Würden Sie ihn dann bemerken? Sicherheitsetiketten sind Massenprodukte und werden von Unternehmen in Massenproduktion mit dem gleichen spezifischen Design hergestellt.
Das Problem hierbei ist die Bestimmbarkeit. Denn es gibt ein bestimmtes Sicherheitsetikett. Wenn man philosophisch darüber nachdenkt, ist die Lösung hierfür Unbestimmtheit. Daher ist es notwendig, die Heterogenität auszunutzen. Denn wie Sie es bemerkt haben: Sicherheit profitiert immer vom Zufall. Denn normale und spezifische Dinge sind viel einfacher zu hacken. Deshalb bist du Bereiten Sie Ihre Passwörter auf komplexe, unvorhersehbare und nicht sequentielle Weise vor.
Deshalb besteht die Grundidee darin, den Zufall voll auszunutzen. Betrachten Sie es nicht als zu kompliziert. Bei der 30c3-Konferenz des Chaos Computer Club 2013 hielten Eric Michaud und Ryan Lackey einen erfolgreichen Vortrag zum Thema Hardware-Sicherheit. Eine der hier vorgeschlagenen Methoden waren glitzernde Nagellacke, die in jedem Kosmetikgeschäft erhältlich sind.
Die Idee basiert auf der Tatsache, dass die im Nagellack enthaltenen Glitzer bei jedem Lackieren völlig zufällige Ergebnisse liefern. Weil diese Glitzer im Nagellack heterogen sind. Hier kommt das Unbestimmtheitsprinzip zum Einsatz, das Sie gerade gelesen haben.
Wenn Sie eine Versiegelung mit silbernem Nagellack vornehmen und diese Versiegelungen auf die Schrauben oder Anschlüsse Ihres Geräts auftragen, können Sie die aufgetragenen Bereiche später überprüfen. Auf diese Weise können Sie nachvollziehen, ob der silberne Nagellack, den Sie auftragen, beschädigt ist.
Erstellen Sie eine Versiegelung mit Glitzer-Nagellack
Um die Sicherheit Ihrer Geräte mit silbernem Nagellack zu gewährleisten, müssen Sie zunächst den richtigen Nagellack finden. Es geht um den Glitzer und seine Eigenschaften und nicht um persönliche Vorlieben wie bei normalen Nagellacken. Sie sollten darauf achten, dass der Nagellack, den Sie verwenden, folgende Eigenschaften aufweist:
- Sims sollten nicht homogen sein.
- Das Glitzern des Nagellacks sollte groß genug sein, um mit bloßem Auge sichtbar zu sein.
- Es sollte nach Möglichkeit Glitzer in verschiedenen Farben und Formen enthalten.
- Vorzugsweise sollte die Flüssigkeit des Nagellacks transparent sein.
Ein Nagellack mit diesen Eigenschaften enthält mehr Unsicherheit und ist für den Vergleich besser geeignet. Sobald Sie Ihren Nagellack haben, können Sie mit den folgenden Schritten beginnen.
Schritt 1: Bestimmen Sie den geeigneten Standort auf Ihrem Gerät
Identifizieren Sie die Teile Ihres Geräts, an denen Sie eingreifen müssen. Dies kann eine Schraube in der Mitte Ihres Geräts, der Rand einer Abdeckung oder eine beliebige Schraube des Geräts sein. Wenn Sie die Porteingänge verschließen möchten, können Sie diese mit Klebeband abdecken und versiegeln, sodass der Nagellack aus den Ecken der Bänder überläuft.
Die folgenden Standorte sind die wichtigsten Orte, die Sie in Betracht ziehen sollten:
- Schrauben an kritischen Stellen
- Festplatten- und RAM-Abdeckungen
- Verbindungspunkte des Gerätegehäuses
- Häfen
- USB-Stick-Eingänge
- Gelenke tragbarer Geräte
Schritt 2: Reinigen Sie den zu versiegelnden Bereich und tragen Sie Nagellack auf
Damit der Nagellack besser haftet, muss die Stelle, an der Sie ihn auftragen, sauber sein. Verunreinigungen wie Staub, Öl und Fingerabdrücke beeinträchtigen die Haltbarkeit der Nagellackversiegelung. Zur Reinigung können Sie eine alkoholhaltige Lösung oder Aceton verwenden. Wählen Sie gleichzeitig eine unbeschichtete Stelle am Gerät aus, um die Versiegelung in Zukunft zu entfernen und Schäden an Ihrem Gerät zu vermeiden. Sie sollten Alkohol und Aceton vorsichtig verwenden und übermäßigen Gebrauch vermeiden, um das Material Ihres Geräts nicht zu beschädigen.
Wenn Sie möchten, dass die Versiegelung deutlich haltbarer wird, können Sie den Bereich, den Sie auftragen möchten, abschleifen. Dies wäre jedoch eine extreme Maßnahme und könnte Ihr Gerät beschädigen.
Darüber hinaus verhindert das Abdecken des Lochs mit einem Stück Papier oder Watte bei Geräten mit tiefen Schraubenlöchern, dass der Nagellack austritt.
Tragen Sie dann Ihren Glitzer-Nagellack auf den Anwendungsbereich auf, indem Sie ihn auftropfen oder auftragen. Das Ziel besteht darin, eine dicke Schicht zu erhalten, die einheitlich und nicht fragmentiert ist. Wenn Sie sicher sind, dass genügend Glitzer auf der Oberfläche vorhanden ist, können Sie warten, bis der Nagellack getrocknet ist.
Schritt 3: Machen Sie Fotos von den Robben
Machen Sie von jedem Siegel eine verwacklungsfreie Nahaufnahme, damit Sie sich die Sims und ihre Position merken können. Es wäre besser, wenn Sie diese Fotos auf einem Gerät speichern, das Sie bei sich behalten können. Dafür können Sie Verwenden Sie eine microSD-Speicherkarte, aber achten Sie beim Kauf darauf, dass Sie keine Fehler machen.
Obwohl dies nicht zwingend erforderlich ist, ist die kryptografische Signatur die einzige Möglichkeit, um sicherzustellen, dass die Fotos, die Sie zur Überprüfung des Siegels verwenden, nicht verändert wurden. Dies ist sowohl wichtig für den Fall, dass Sie die Kontrolle über das Gerät verlieren, das die Fotos enthält, als auch erleichtert es, dieses Siegel auf lange Sicht aufrechtzuerhalten. Du kannst Verwenden Sie einen GPG-Schlüssel dafür, aber es ist ein ziemlich hoher Schutz.
Wenn Sie zu Ihrem Gerät zurückkehren, machen Sie neue Fotos bei ähnlichen Lichtverhältnissen und aus ähnlichen Winkeln, um die Unversehrtheit der Dichtungen und der SIM-Struktur zu überprüfen. Vergleichen Sie alte Fotos und neue Fotos. Jetzt wissen Sie, ob jemand ohne Ihr Wissen versucht hat, Ihr Gerät abzuschrauben.
Ist das nicht alles zu viel?
Sie denken vielleicht, dass das alles zu extrem und paranoid klingt. Viele Leute denken, warum sollten sie mich hacken wollen? Das ist nicht genau der Fall. Das Unternehmen, für das Sie arbeiten, Ihre Berufsbezeichnung, die Netzwerke, auf die Sie von Ihrem Computer aus zugreifen können, und vieles mehr können ein Ziel sein. Sie können dabei als Vermittler auftreten.
Hacker führen immer noch aktiv Hardware-Angriffe durch. Daher ist es sehr wichtig, über solche Maßnahmen Bescheid zu wissen und das Bewusstsein dafür zu schärfen. Sie können sich das so vorstellen, als würden Sie schwarzes Klebeband auf Ihre Kamera kleben. Viele Menschen haben eine Meinung zum Thema Softwaresicherheit. Aber zeigen Sie das gleiche Engagement für die Hardware-Sicherheit?