Sicheres Arbeiten in unsicheren Umgebungen dank einzigartigem Hardware-Schutz - Nitrokey
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
Sicheres Arbeiten in unsicheren Umgebungen dank einzigartigem Hardware-Schutz Glauben Sie, dass Ihre Computerhardware sicher ist? Können Sie ausschließen, dass in Ihrer Abwesenheit niemand Ihren Computer manipuliert hat? In einer Welt, in der die meisten Benutzer keine wirkliche Kontrolle über ihre Hardware haben und blind auf die Sicherheitsversprechen der Hersteller vertrauen müssen, ermöglicht NitroPad ein erfrischend neues Sicherheitserlebnis. NitroPad X230 ist deutlich sicherer als normale Com- puter. Mit NitroPad behalten Sie mehr als jemals zuvor die Kontrolle über Ihre Hardware und Daten, bei gleichzeitig einfacher Bedienbarkeit.
VORTEILE
Manipulationserkennung durch Vorinstalliertes Ubuntu Linux mit
Measured Boot Festplattenverschlüsselung
Dank der Kombination aus den Open-Source- NitroPad wird mit einem vorinstallierten Ubuntu Linux
Lösungen Coreboot, Heads und Nitrokey USB- LTS mit vollständiger Festplattenverschlüsselung aus-
Hardware können Sie überprüfen, ob Ihr Laptop geliefert. Ubuntu ist eine der beliebtesten, stabilsten
während des Transports oder in Ihrer Abwesen- und am einfachsten zu bedienenden Linux-Distri-
heit manipuliert wurde (sogenannte Evil Maid butionen. Der Umstieg von Windows auf Linux war
Attack). Dabei wird effektiv die Integrität des TPM, noch nie so einfach.
der Firmware und des Betriebssystems durch
einen separaten Nitrokey USB-Schlüssel überprüft.
Schließen Sie einfach während des Bootvorgangs Optional: Vorinstalliertes
Ihren Nitrokey an das NitroPad an und eine grüne Qubes OS für höchste
Qubes certified
LED des Nitrokeys zeigt an, dass Ihr NitroPad nicht Sicherheitsanforderungen
manipuliert wurde. Sollte die LED jedoch einmal
Anstelle von Ubuntu Linux erhalten Sie auf Wunsch
rot leuchten, weist dies auf eine Manipulation hin.
Ihren NitroPad mit vorinstalliertem Qubes OS und
vollständiger Festplattenverschlüsselung.
Deaktivierte Intel Management Engine Qubes OS ermöglicht stark abgeschottetes Arbeiten
mittels virtueller Maschinen (VM). Für jede Anwendung
Verwundbare und proprietäre Low-Level-Hard-
bzw. jeden Arbeitsbereich wird eine eigene VM gestar-
wareteile werden deaktiviert, um die Hardware
tet. Dieser Ansatz isoliert Anwendungen und Prozesse
robuster gegen fortgeschrittene Angriffe zu
wesentlich stärker als herkömmliche Betriebssysteme.
machen.
Qubes OS hält Ihr System sicher, auch wenn eine
Die Intel Management Engine (ME) ist eine Art Schwachstelle in einer der verwendeten Software
separater Computer innerhalb aller modernen ausgenutzt wurde. Beispiel: Wenn Ihr PDF-Anzeige-
Intel Prozessoren (CPU). Die ME fungiert als programm oder Webbrowser erfolgreich angegriffen
Master-Controller für Ihre CPU und hat weitgehen- wurde, kann der Angreifer den Rest des Systems
den Zugriff auf Ihren Computer (Systemspeicher, nicht kompromittieren und wird ausgesperrt, sobald
Bildschirm, Tastatur, Netzwerk). Intel kontrolliert die VM geschlossen wird.
den Code der ME und es wurden bereits schwere
Zudem können getrennte virtuelle Arbeitsumge-
Schwachstellen in der ME gefunden, die lokale und
bungen verwendet werden, z.B. eine Offline-Arbeits-
entfernte Angriffe ermöglichen. Daher kann ME als
umgebung für geheime Daten und eine Online-
Hintertür betrachtet werden und ist im NitroPad
Arbeitsumgebung zur Kommunikation. NitroPad mit
deaktiviert.
Qubes OS ist technisch ähnlich wie SINA Clients (für
Behörden), bleibt dabei aber transparent dank Open
Source. Qubes OS ist für Benutzer, die maximale
Sicherheit wünschen.
Inklusive Nitrokey Das NitroPad wird mit einem Nitrokey Pro 2 oder einem
Nitrokey Storage 2 ausgeliefert.
USB-Schlüssel Deren Sicherheitsfunktionen umfassen beispielsweise E-
Mail-Verschlüsselung (PGP, S/MIME), sichere Server-Admi-
nistration (SSH) und Zwei-Faktor-Authentifizierung mittels
Einmalpasswörtern (OTP). Der Nitrokey Storage 2 enthält
zusätzlich einen verschlüsselten Massenspeicher mit ver-
steckten Volumen.Air Gap Sofort startklar
Flugmodus-Schalter ermöglicht Air Gap. Mit NitroPad müssen Sie sich nicht darum kümmern,
das Gehäuse zu öffnen um den BIOS-Chip zu
flashen, Linux zu installieren und zu konfigurieren
Schlüssel unter Ihrer Kontrolle oder den Nitrokey Pro/Storage einzurichten.
Alle individuellen kryptografischen Schlüssel Wir erledigen das für Sie. Der Nitrokey ist bereits
werden ausschließlich während der Installation mit Ihrem NitroPad konfiguriert, so dass er ohne
direkt auf dem NitroPad generiert und nicht von weiteren Konfigurationsaufwand zur Manipulations-
uns gespeichert. Trotzdem können alle individu- erkennung verwendet werden kann.
ellen Schlüssel von Ihnen ersetzt werden. Anders
als bei „Secure Boot“ bleiben die Schlüssel zur
Absicherung des Betriebssystems unter Ihrer Professionelle ThinkPad-Hardware
Kontrolle und hängen nicht von der Zustimmung Basierend auf Lenovo ThinkPad X230 erfüllt die
des Herstellers ab. Hardware-Verarbeitung und -Robustheit professio-
nelle Qualitäts-Ansprüche. Die berühmte ThinkPad-
Tastatur mit Hintergrund-Beleuchtung (optional)
Sicherheitsbewusster Versand und TrackPoint erlaubt komfortables Arbeiten. Die
Um das Abfangen und Manipulieren Ihres NitroPads gebrauchten Laptops wurden generalüberholt.
zu erschweren, werden das NitroPad und der
Nitrokey USB-Schlüssel auf Wunsch in zwei separa-
ten Lieferungen verschickt.
ANWENDUNGSFÄLLE
Für jeden Für Unternehmen
Mit dem NitroPad können Sie Manipulationen Das NitroPad kann als gehärteter Arbeitsplatz
an der Hardware erkennen. Wird Ihr Laptop für Zertifizierungsstellen (Certificate Authorities)
beispielsweise beim Grenzübertritt kontrolliert und andere Anwendungsfälle dienen, die Hoch-
oder lassen Sie Ihr Gerät unbeaufsichtigt im sicherheits-Rechner erfordern. Auf Geschäfts-
Hotel oder während Reisen, können Sie die In- reisen schützt das NitroPad vor Evil-Maid-An-
tegrität Ihres NitroPads mit Hilfe des Nitrokeys griffen während der Computer unbeaufsichtigt
überprüfen. im Hotel oder im Reisegepäck ist.
Für Behörden Für Journalisten
Behörden können sich mit dem NitroPad vor Wenn Sie es als investigativer Journalist mit
Advanced Persistent Threats (APT) schützen, dem Schutz Ihrer vertraulichen Quellen ernst
ohne sich auf fremde proprietäre Technolo- meinen, hilft Ihnen NitroPad dabei.
gien verlassen zu müssen.TECHNISCHE DETAILS
NitroPad kann in unterschiedlichen Konfigurationen bestellt werden.
Bauform: Subnotebook Erweiterungsanschlüsse: Expresskarte (54 mm)
Hersteller: Lenovo Batterie: Gebraucht, genaue Akkulaufzeit nicht ermittelt
Modell: ThinkPad X230 Tastatur: Tastatur-Hintergrundbeleuchtung (optional),
Prozessor (CPU): Intel Core i5 3320M 2x 2,60 GHz Deutsch oder Englisch als Aufkleber
(Turbo: 3,30 GHz) oder i7 3520M 2x 2,90 GHz (Turbo: Verschiedenes: Multifunktionales Touchpad + TrackPoint
3,60 GHz) (beide 3. Generation)
BIOS/UEFI: Coreboot, Heads
Intel Management Engine: Deaktiviert
Betriebssystem: Ubuntu Linux LTS oder Qubes OS
Arbeitsspeicher (RAM): 4-16 GB DDR3
Farbe: Schwarz
Festplatte: 250-500 GB HDD, 120-256 GB SSD
Abmessungen: 305 mm x 206,5 mm x 19,0-26,6 mm
Chipsatz: Mobile Intel QM77 Express
Gewicht: ca. 1,34 kg
Grafik: Intel HD Graphics 4000
Gerätezustand: generalüberholt, Kratzer, Druckstellen
Bildschirm: 12,5“ 1366x768 HD, LED-Hintergrund- auf dem Bildschirm, kleine Risse im Gehäuse und/oder
beleuchtung, mattes TFT oder IPS andere kleine Schönheitsfehler (optische Mängel).
Audio: Dolby Advanced Audio 2.0 Technisch einwandfrei.
Netzwerk (LAN): Gigabit Ethernet Lieferumfang: Laptop, Netzteil, Netzkabel, Nitrokey Pro 2
WLAN: Intel 802.11b/g/n 2200N oder Nitrokey Storage 2
Bluetooth: Inklusive Abbildungen ähnlich
Webcam: HD (720p) mit Face Tracking
Kartenleser: 4-in-1-Kartenleser (MMC, SD, SD, SDHC,
1
SDXC)
Anschlüsse: 2x USB 3.0, 1x USB 2.0 always-on, Mini
Displayport, VGA, kombinierter Audioeingang/-ausgang, Jahr
Gewäh
LAN (Gigabit Ethernet) RJ45, Docking-Port, Kensington rleistu
ng
SlotNITROKEY IST BESSER
Besser als gewöhnliche Laptops Sicherheit erfordert Open Source
Im Gegensatz zu herkömmlichen Laptops Die Firmware (BIOS/UEFI), das Betriebssystem
sind NitroPads mit Manipulationserkennung und der Nitrokey USB-Stick sind Open Source
und deaktivierter Intel Management Engine und freie Software, was unabhängige Sicher-
ausgestattet. Dies macht das Gerät wesent- heitsaudits ermöglicht. Flexibel anpassbar,
lich widerstandsfähiger gegen fortgeschritte- keine Herstellerabhängigkeit, keine Schein-Si-
ne Angriffe. cherheit durch Verschleierung, keine versteck-
Basierend auf Lenovo ThinkPad X230 erfüllt ten Sicherheitslücken und Hintertüren.
die Hardware-Verarbeitung und -Robustheit
professionelle Qualitäts-Ansprüche.
Made in Germany
NitroPad wird in Deutschland hergestellt.
Besser als gewöhnliche Betriebs- Zugunsten höherer Qualität und Sicherheit
systeme verzichten wir auf eine billige Produktion im
Anders als Windows, macOS und die Ausland.
meisten Linux-Standardinstallationen, ist
NitroPad wahlweise mit einem gehärteten
Linux oder dem hochsicheren Qubes OS Nachhaltigkeit
vorinstalliert.
Das Aufarbeiten von gebrauchten ThinkPads
zu NitroPads trägt zu einer nachhaltigen
Umwelt und Gesellschaft bei. Bei Defekt
Besser als Secure Boot lässt sich NitroPad einfach reparieren.
Anders als bei „Secure Boot“ bleiben bei
Measured Boot die Schlüssel zur Absicherung
des Betriebssystems unter Ihrer Kontrolle
und hängen nicht von der Zustimmung des www.nitrokey.com
Herstellers ab.
Unsere Kunden Stand: 11/2023
GE HealthcareSie können auch lesen