% Troværdige maskiner
% Jonas Smedegaard
% København, Danmark, 19. marts 2018
Oversigt
- "Sikker" er vrøvl
- Troværdige systemer
- Troværdige computere
- Du er ikke alene
- Opsummering
"Sikker" er vrøvl
- Sikker dækker alt og intet
- Sikker = stabil
- Sikker = kedelig
Undgå misbrug
Undgå misbrug
- Intet at skjule, miste, stjæle, forstyrre, blokere, plagiere...
- Intet værdifuldt digitalt - informationer eller aktiviteter
Undgå misbrug - dyrk tillid
- Fri software, aktivt og grundigt vedligeholdt
Systemer
Debian
: kun Debian (f.eks. ikke Firefox plugins direkte fra Mozilla)
LineageOS (eller Replicant)
: Apps fra F-Droid og the Guardian Project
LibreCMC
Undgå misbrug - skab tillid
- Fri software, aktivt og grundigt vedligeholdt
- Fri hardware, aktivt og grundigt vedligeholdt
Hardware
Sikring for andre
: NSA og processor-baseret tilfældighed
Manglende sikring
: telefoner hvor modem kan læse hukommelsen
Skrøbeligt design
: bluetooth tastatur
: gætværk i nyere CPUer
Computere - konkrete bud, nemt at gå til
Telefon
: Svag: En "feature-phone" (dvs. ikke-smart telefon), f.eks. fra Nokia
Bærbar
: ~~Medium: Linux-venlig bærbar (undgå NVIDIA/Broadcom) m/ Debian~~
: Medium: LibreBoot T400 m/ Debian
: Kraftig: Purism Librem 13 eller Librem 15 m/ Debian
Stationær
: Svag: Linux-venlig blæser-fri PC (undgå NVIDIA/Broadcom) m/ Debian
: Medium: Linux-venlig alm. PC (undgå NVIDIA/Broadcom) m/ Debian
Server
: (intet er nemt at gå til endnu)
Router
: Svag: https://www.gl-inet.com/ar150/ m/ leverandørs OpenWRT-baserede system
: Kraftig: Turris Omnia m/ leverandørs OpenWRT-baserede system
Computere - konkrete bud, bedre men kræver tekniker-hjælp eller tid
Telefon
: Svag [teknisk]: Brugt Nokia N900
: Middel [teknisk start]: Brugt Samsung Galaxy S3 (i9300) m/ LineageOS
: Middel [teknisk]: Brugt Samsung Galaxy S3 (i9300) med Replicant
: Middel [fremtid]: Neo900
: Kraftig [fremtid]: Purism Librem 5
Bærbar
: ~~Svag [teknisk start]: ASUS ChromeBook C201~~
: Svag [teknisk start, fremtid]: Olimex TERES-1
: Kraftig: Purism Librem 13 eller Librem 15 m/ Debian
Stationær
: Svag [teknisk start]: Olimex LIME2 m/ Debian (undgå OpenGL)
: Middel [teknisk start, fremtid]: Olimex A64 m/ Debian (undgå OpenGL)
Hjemme-server
: Medium: Olimex LIME2
: Svag: Olimex LIME2 m/ Debian (f.eks. FreedomBox)
: Medium [teknisk]: Turris Omnia m/ Debian (f.eks. FreedomBox)
Router
: Svag [teknisk start]: https://www.gl-inet.com/ar150/ m/ OpenWRT
: Middel [teknisk start]: TP-link TL-WR1043ND m/ LibreCMC
: Middel [teknisk]: Olimex LIME2 m/ Debian (f.eks. FreedomBox)
: Stærk [teknisk]: Turris Omnia m/ Debian (f.eks. FreedomBox)
Værn også om dine venner
- Hjælp dine venner med deres tillid
- Hjælp også dine fjender
- fsociety
Blind tillid er for pattebørn
Blind tillid => afgive kontrol => trælbinding
Tillidskæder
- Debian anvender PGP Web-of-Trust
- Debian arbejder gennemsigt - "Kvalitet via mobning"
- Fri software - "Given enough eyeballs, all bugs shallow"
- Open Source Hardware forbedrer bæredygtighed
Opsummering
- Stol ikke blindt på løfter om "sikker" ("secure" eller "safe").
- Stol ikke blindt på mig.
- Stol på hvad du kan overbevises om er troværdigt.
- Discuter dine overvjelser med venner of fremmede.
- Deltag i politik, bliv valgt, og forbedr samfundets love.
Me: dr@jones.dk
Dette oplæg: http://dr.jones.dk/hw/talk/copenhagen/