كيفية Air Gap للكمبيوتر


يتمثل أعلى مستوى من الأمان للكمبيوتر في أن يتم تغطيته بالهواء. إنها الطريقة الوحيدة لتقليل فرصة اختراق جهاز الكمبيوتر إلى ما يقرب من الصفر قدر الإمكان. أي شيء أقل من ذلك وسيدخل مخترق مخصص إليه بطريقة ما.

لماذا أرغب في Air Gap للكمبيوتر؟

الشخص العادي لا تحتاج إلى فجوة الهواء في الكمبيوتر. هذا هو في الغالب مجال الشركات والحكومات. بالنسبة للحكومة ، يمكن أن يكون مشروعًا حساسًا قاعدة البيانات ، أو ربما يتحكم في نظام أسلحة. بالنسبة للشركة ، يمكن أن تحتوي على أسرار تجارية أو معلومات مالية أو تدير عملية صناعية. مجموعات ناشطة قد تفعل ذلك أيضًا لمنع إيقاف عملهم.

ربما لا تشعر بالقلق حيال هذه الأشياء إذا كنت تقوم بتشغيل جهاز كمبيوتر منزلي فقط. ومع ذلك ، فإن تنفيذ واحد أو اثنين فقط من هذه الإجراءات سوف زيادة الأمن الخاص بك بشكل كبير.

ما هي الفجوة الهوائية؟

عندما تقوم بالهواء فجوة الكمبيوتر لا يوجد شيء بين الكمبيوتر وبقية العالم سوى الهواء. بالطبع ، منذ ظهور WiFi ، تغيرت لتعني عدم وجود اتصال بالعالم الخارجي على الإطلاق. يجب ألا يتمكن أي شيء غير موجود بالفعل على جهاز الكمبيوتر من تشغيله. لا يجب نزع أي شيء من الكمبيوتر.

كيف يمكنني عمل فجوة في جهاز الكمبيوتر؟

لا يعد فجوة جهاز الكمبيوتر كما هو بسيطة مثل فصل كابل الشبكة و تعطيل wifi. تذكر أن هذا هدف عالي القيمة لـ المتسللين المجرمين والجهات الفاعلة في الدولة (NSAs) الذين يعملون لحساب حكومات أجنبية. لديهم المال والوقت. بالإضافة إلى أنهم يحبون التحدي ، لذا فإن ملاحقة جهاز كمبيوتر مفصول بالهواء أمر مغري بالنسبة لهم.

لنبدأ من خارج الكمبيوتر ونعمل في طريقنا إلى الداخل:

In_content_1 الكل: [300x250] / dfp: [640x360]->
  1. الأمن التشغيلي (OpSec) مهم. يمكن المبالغة في تبسيط أوبك على أساس الحاجة إلى المعرفة. لا يحتاج أي شخص إلى معرفة ما هو موجود في الغرفة ، ناهيك عن الغرض من الكمبيوتر أو لمن هو مصرح له بتشغيله. تعامل معها وكأنها غير موجودة. إذا علم الأشخاص غير المصرح لهم بذلك ، فسيكونون عرضة لـ هجمات الهندسة الاجتماعية.
    1. تأكد من وجودها في غرفة آمنة. يجب أن يكون للغرفة مدخل واحد فقط ويجب أن تكون مغلقة في جميع الأوقات. إذا ذهبت للعمل ، أغلق الباب خلفك. يجب أن يكون الوصول إلى مشغلي الكمبيوتر المعتمدين فقط. كيف تفعل هذا الأمر متروك لك. المادية و أقفال إلكترونية ذكية لكل منهما إيجابيات وسلبيات.

      كن حذرا من السقوف المنخفضة. إذا تمكن المهاجم من إخراج بلاط السقف وتجاوز الحائط ، فإن الباب المغلق لا يعني شيئًا. لا نوافذ أيضا. يجب أن يكون الغرض الوحيد للغرفة هو إيواء هذا الكمبيوتر. إذا كنت تخزن أشياء هناك ، فهناك فرصة للتسلل وإخفاء جهاز استماع كاميرا ويب أو ميكروفون أو RF.
      1. تأكد من أنها حجرة آمنة. آمن للكمبيوتر ، هذا هو. يجب أن توفر الغرفة علامة المناخ المثالي للكمبيوتر بحيث تستمر لأطول فترة ممكنة. في أي وقت يتعطل جهاز الكمبيوتر ذي الفجوة الهوائية ويتم التخلص منه ، هناك فرصة للحصول على المعلومات من الكمبيوتر المهمل.

        ستحتاج إلى نظام إخماد حريق آمن على الكمبيوتر أيضًا. شيء مناسب يستخدم غازات خاملة أو مركبات هالوكربون. يجب أن تكون غير مدمرة للكمبيوتر ، أو قد يحاول المخترق تدمير الكمبيوتر عن طريق تشغيل الرشاشات إذا أمكن ذلك.
        1. احتفظ بجميع الأجهزة الإلكترونية غير الضرورية خارج الغرفة. لا طابعات أو هاتف خليوي أو أجهزة لوحية أو مدخل يو اس بي أو المفاتيح. إذا كانت تحتوي على بطارية أو تستخدم الكهرباء ، فلن تدخل تلك الغرفة. هل نحن بجنون العظمة؟ لا. تحقق من أداء بحث فجوة الهواء الدكتور مردخاي جوري وشاهد ما هو ممكن.
        1. التحدث عن USB ، قم بتوصيل أو إزالة أي منافذ USB غير ضروري. قد تحتاج إلى منفذ USB أو منفذين لجهاز لوحة المفاتيح والفأرة. يجب قفل هذه الأجهزة في مكانها وعدم إزالتها. يجب إزالة أي منفذ USB آخر أو حظره باستخدام شيء مثل مانع منفذ USB. والأفضل من ذلك ، استخدم محول USB إلى لوحة المفاتيح والماوس PS / 2 ، مع لوحة مفاتيح PS / 2 و الفأر. إذن فأنت لست بحاجة إلى أي منافذ USB خارجية على الإطلاق.
          1. تخلص من كل طرق التواصل الممكنة. قم بإزالة أجهزة واي فاي و إيثرنت و بلوتوث أو ابدأ بجهاز كمبيوتر ليس به أي من ذلك. مجرد تعطيل هذه الأجهزة لا يكفي. يجب حماية أي كابل شبكة ضروري. قد تكون وحدة تحكم في عملية صناعية لذلك قد تكون بعض الكابلات ضرورية.
            1. تعطيل كافة منافذ الشبكة المشتركة في الكمبيوتر. وهذا يعني المنافذ مثل 80 لـ HTTP و 21 لـ بروتوكول نقل الملفات والمنافذ الافتراضية الأخرى. إذا اتصل المخترق بطريقة ما فعليًا بالكمبيوتر ، فلن تكون هذه المنافذ على الأقل جاهزة وتنتظر.
              1. تشفير القرص الصلب. إذا استمر المخترق في الوصول إلى الكمبيوتر ، فإن البيانات على الأقل تكون مشفرة وغير مفيدة لهم.
                1. قم بإيقاف تشغيل الكمبيوتر متى لم يتم تشغيله لا حاجة. افصلها ، حتى.
                2. هل جهاز الكمبيوتر الخاص بي آمن الآن؟

                  تعتاد على المصطلحات التي تمثل مخاطرة مقبولة وآمنة بشكل معقول. طالما يوجد قراصنة ، كلاهما قبعة بيضاء وقبعة سوداء ، سيستمر تطوير طرق جديدة للقفز على فجوة الهواء. هناك الكثير فقط الذي يمكنك القيام به ، ولكن عندما تقوم بعمل فجوة بين جهاز الكمبيوتر الخاص بك ، فإنها على الأقل بداية جيدة.

                  المنشورات ذات الصلة:


                  22.08.2020