一位軟件工程師設(shè)計(jì)了一種所謂的USB“kill cable”,當(dāng)你的設(shè)備在公園,購(gòu)物中心和網(wǎng)吧等公共場(chǎng)所從桌子上或膝蓋上被盜時(shí),其可作為一個(gè)dead man's switch來(lái)關(guān)閉或抹去你的Linux筆記本電腦上的信息。
其名為BusKill,由佛羅里達(dá)州奧蘭多市的軟件工程師兼Linux系統(tǒng)管理員Michael Altfield設(shè)計(jì)。
設(shè)計(jì)想法是將BusKill cable的一端連接到Linux筆記本電腦,另一端連接到皮帶。當(dāng)有人將筆記本電腦從膝上或桌子上拉動(dòng)時(shí),USB電纜會(huì)從筆記本電腦上斷開(kāi)連接并觸發(fā)udev腳本[1、2、3],該腳本會(huì)執(zhí)行一系列預(yù)設(shè)操作。
這些操作可能很簡(jiǎn)單,例如激活屏幕保護(hù)程序或關(guān)閉設(shè)備(強(qiáng)迫小偷在訪問(wèn)任何數(shù)據(jù)之前繞過(guò)筆記本電腦的身份驗(yàn)證機(jī)制),但是該腳本也可以配置為抹去設(shè)備信息或刪除某些文件夾(以防止小偷檢索任何敏感數(shù)據(jù)或訪問(wèn)安全的業(yè)務(wù)后端)。
Altfield表示,“在公共場(chǎng)所使用筆記本電腦時(shí),我們會(huì)盡力提高OpSec的使用率,例如使用良好的VPN提供商,2FA和密碼數(shù)據(jù)庫(kù)自動(dòng)填充,以防止網(wǎng)絡(luò)或基于肩膀的竊聽(tīng)。但是即使那樣,在您進(jìn)行身份驗(yàn)證之后,總會(huì)存在有人竊取您的筆記本電腦的風(fēng)險(xiǎn)!”
不過(guò)目前為止,Altfield暫時(shí)不會(huì)出售現(xiàn)成的BusKill cable。Linux IT專(zhuān)家在其網(wǎng)站上發(fā)布了有關(guān)每個(gè)人如何構(gòu)建自己的BusKill cable的說(shuō)明。
基本組件包括USB閃存驅(qū)動(dòng)器(可以為空,無(wú)需在其上存儲(chǔ)任何數(shù)據(jù)),將BusKill cable連接到皮帶上的安全扣鎖匙扣,USB磁性分離適配器以及實(shí)際的USB cable。
價(jià)格范圍從20美元到45美元不等,具體取決于設(shè)備所需的BusKill配置及其組件的堅(jiān)固性。
此外,Altfield還列出了兩個(gè)示例udev腳本。一個(gè)通過(guò)激活屏幕保護(hù)程序來(lái)鎖定設(shè)備,而第二個(gè)則關(guān)閉筆記本電腦。
用戶將需要構(gòu)建自己的腳本來(lái)抹去數(shù)據(jù)或刪除敏感文件夾,因?yàn)檫@些腳本將取決于他們要?jiǎng)h除的數(shù)據(jù)的位置和類(lèi)型。
-
usb
+關(guān)注
關(guān)注
60文章
7981瀏覽量
266101 -
Linux
+關(guān)注
關(guān)注
87文章
11345瀏覽量
210403
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論