loader

Cum este blocat un Chromebook pentru a vă proteja

Anonim

Chromebookurile nu sunt ca laptopurile tradiționale. Acestea sunt blocate în mod prestabilit, doar bootarea sistemelor de operare aprobate de Google în starea lor implicită. Sunt mult mai limitate decât laptopurile tradiționale Windows, Mac sau Linux.

Chromebookurile se află într-un factor tradițional de tip laptop, dar au mai multe în comun cu sistemele de operare mobile precum iOS-ul Apple și Microsoft Windows RT. Spre deosebire de aceste sisteme de operare mobile, Chromebookurile au un mod de dezvoltator care permite utilizatorilor să renunțe la securitate.

Boot-Up

Atunci când pornește un Chromebook, utilizează un proces numit Verified Boot pentru a verifica dacă sistemul de operare firmware și sistemul de operare Chrome nu a fost modificat. Chromebookul verifică dacă nucleul său Linux este semnat corespunzător și continuă să verifice toate componentele sistemului de operare pe măsură ce se încarcă, verificând faptul că sistemul de operare Chrome a fost semnat ca legitim de către Google.

Acest lucru vă oferă mai multă siguranță decât puteți obține cu un laptop tradițional. Atunci când porniți un Chromebook și ajungeți la ecranul de conectare, puteți fi siguri că vă conectați în siguranță - știți că nu rulează nici un logger cheie în fundal. Acest lucru vă permite să vă conectați la un Chromebook fără să vă faceți griji că malware-ul rulează în fundal.

Pe un computer tradițional, nu doriți să introduceți parola contului dvs. Google în PC-ul altcuiva - utilizatorii de înregistrări cheie sau alte tipuri de malware ar putea rula în fundal.

Conectare și criptare

Când vă conectați la un Chromebook, Chromebookul vă creează o zonă privată, criptată. Sistemul de operare Chrome utilizează suportul pentru sistemul de fișiere de criptare eCryptfs încorporat în kernelul Linux pentru a vă cripta datele. Acest lucru asigură faptul că alți utilizatori nu pot citi datele dvs. locale și nimeni nu poate accesa datele dvs. prin extragerea hard diskului Chromebook și accesarea acestuia.

Prima persoană care se loghează într-un Chromebook devine "proprietarul" și poate selecta cine are permisiunea să se conecteze la sistem, dacă le place.

Sistemul de operare Chrome are, de asemenea, un "modul Guest", care funcționează ca un mod incognito pe un browser Chrome obișnuit. Când închideți Modul Guest, toate datele de navigare vor fi șterse - la fel ca în modul incognito.

Actualizări

Chromebookurile utilizează o actualizare automată, la fel ca și browserul Chrome pe desktop. Ori de câte ori se eliberează un nou patch de securitate sau o versiune majoră a Chrome (la fiecare șase săptămâni), Chromebookul îl va descărca și instala automat. Aceasta actualizează întregul sistem de operare - de la software-ul de sistem de nivel inferior la browser - în mod automat și fără solicitarea utilizatorilor. Nu există nici un plug-in Java sau Adobe Acrobat depășit, care să vă îngrijoreze - să nu mai vorbim de toate acele aplicații pentru desktop, fiecare cu actualizare proprie.

Extensiile de browser și aplicațiile web pe care le instalați se actualizează automat, la fel ca în browserul Chrome pentru Windows, Mac și Linux.

Chromebookurile păstrează doar două copii ale sistemului de operare Chrome OS. Dacă ceva nu merge bine cu o actualizare, Chromebookul poate reveni la versiunea de lucru a sistemului de operare.

Limitări ale software-ului

Chromebookurile vă permit să instalați extensii de browser și aplicații web. Nu puteți instala programe desktop (chiar și programe desktop Linux, care ar putea funcționa teoretic dacă Google va face eforturi) sau pluginuri de browser precum Silverlight sau Java, deși sistemul de operare Chrome vine cu suport Flash.

Acest lucru oferă securitate suplimentară deoarece tot software-ul pe care îl instalați rulează în cutia de nisip a Chrome, unde este izolat de restul sistemului. Aplicațiile Web și extensiile trebuie să declare permisiuni atunci când le instalați, la fel ca în cazul aplicațiilor Android. Nu puteți instala pluginuri de browser, cum ar fi Java, care deschid găuri de securitate în sistemul dvs. și nu trebuie să vă faceți griji cu privire la actualizarea în mod separat.

Modul dezvoltator

Toate aceste funcții ajută la blocarea Chromebook-urilor și la crearea unor dispozitive securizate pentru navigarea pe web, dar de asemenea elimină energia de la utilizatori. Spre deosebire de alte sisteme de operare, cum ar fi iOS-ul Apple și Microsoft Windows RT, Chromebookurile oferă un mod de dezvoltare care vă permite să dezactivați toate aceste caracteristici.

Activați modul dezvoltator și puteți încărca un sistem de operare neaprobat. Aveți posibilitatea să instalați un sistem tradițional Linux de pe desktop și să îl încărcați sau să modificați sistemul de operare Chrome care stau la baza - de exemplu, puteți instala desktop Linux alături de sistemul de operare Chrome și puteți comuta între cele două medii cu taste rapide. Din păcate, indiferent de efortul pe care îl încerci, nu poți instala Windows pe un Chromebook.

Când activați modul dezvoltator, veți vedea un mesaj de avertizare de fiecare dată când porniți Chromebookul. Va trebui să ocolești acest mesaj de avertizare cu ajutorul comenzii rapide de la tastatură Ctrl + D, sau Chromebookul vă va avertiza și vă va încuraja să restaurați configurația implicită din Chromebook. Modul de dezvoltator dezactivează securitatea Chromebookului - un logger cheie ar putea rula în fundal pe ecranul de conectare dacă Chromebookul era în modul dezvoltator - deci aceasta indică faptul că un Chromebook se află într-o stare potențial nesigură.

Când activați modul dezvoltator, fișierele locale vor fi, de asemenea, șterse - acest lucru asigură că nimeni nu poate obține accesul la fișierele criptate ale unui utilizator, introducând Chromebookul în modul dezvoltator.


Având în vedere limitele și gama de prețuri ale Chromebookurilor, este clar să vedem de ce ar putea fi interesate sectoarele educaționale și de afaceri. Un Chromebook poate avea sens, de asemenea, pentru utilizatorii care trebuie doar să intre pe web cu un dispozitiv securizat care nu poate fi infectat cu programe malware.

Alegerea Editorului