Tillidsfulde maskiner

Jonas Smedegaard

København, Danmark, 19. marts 2018

Oversigt

"Sikker" er vrøvl

Undgå misbrug

Undgå misbrug

Undgå misbrug - skab tillid

Systemer

Debian
kun Debian (f.eks. ikke Firefox plugins direkte fra Mozilla)
LineageOS (eller Replicant)
Apps fra F-Droid og the Guardian Project

Undgå misbrug - skab tillid

Hardware

Sikring for andre
NSA og processor-baseret tilfældighed
Manglende sikring
telefoner hvor modem kan læse hukommelsen
Skrøbeligt design
bluetooth tastatur
gætværk i nyere CPUer

Computere - konkrete forslag

Telefon
Middel: Genbrugt Samsung Galaxy S3 (i9300)
Stationær / hjemme-server
De fleste Linux-venlige computere (undgå NVIDIA/Broadcom)
Svag: Olimex LIME2
Bærbar
Middel: Genbrugt LibreBoot T400
Stærk: Purism Librem 13 eller Librem 15

Computere - konkrete bud på sigt eller med hjælp

Telefon
Svag [drilsk]: Genbrugt Nokia N900
Middel: Genbrugt Samsung Galaxy S3 (i9300)
Middel [fremtid]: Neo900
Stærk [fremtid]: Purism Librem 5
Stationær / hjemme-server
De fleste Linux-venlige computere (undgå NVIDIA/Broadcom)
Svag: Olimex LIME2
Bærbar
Svag [drilsk]: ASUS ChromeBook C201
Svag [drilsk]: Olimex TERES-1
Middel: Genbrugt LibreBoot T400
Stærk: Purism Librem 13 or 15

Værn også om dine venner

Blind tillid er for pattebørn

Blind tillid => afgive kontrol => trælbinding

Tillidskæder

Slut

Me: dr@jones.dk
Dette oplæg: http://dr.jones.dk/hw/copenhagen/