Американская компания Design SHIFT собрала средства на производства компьютера, который называется ORWL и обладает беспрецедентной защитой от попыток взлома. Деньги на выпуска этого устройства были собраны с помощью краудфандинговой платформы CrowdSupply.


ce936c60e6ea2cb9c5fc9e5b0195e3d4

Большинство современных компьютеров обладает лишь программной защитой от хакеров. Самый популярный способ защититься — использование аутентификации пользователя с помощью логина и пароля. Естественно, такой способ оказывается бесполезен в том случае, когда хакер получает физический доступ к компьютеру и может снять с него жёсткий диск для того, чтобы установить его в другое устройство и просмотреть записанные на него файлы. Кроме того, хакер может подсмотреть или подобрать пароль, тогда ему даже не придётся вынимать винчестер.

В настольном компьютере ORWL помимо программного способа защиты используется другой способ — аппаратный. Компьютер сможет включиться только в том случае, если рядом с ним будет находиться пользователь, у которого при себе имеется беспроводной токен со встроенными модулями NFC и Bluetooth. Этот токен может использоваться вместо логина и пароля для идентификации пользователя. Если пользователь отойдёт от компьютера за пределы приёма сигнала Bluetooth (то есть примерно на десять метров или меньше), сработает система безопасности, которая тут же заблокирует экран и будет требовать ввод пароля. Если попытаться сдвинуть компьютер с места, он обесточится, а повторно включить его можно будет только с использованием токена. Данные на жёстком диске, установленном в компьютер ORWL, зашифрованы.

Внутри корпуса ORWL размещён защитный бокс, изготовленный по технологии прямого лазерного структурирования. Контроллер безопасности модели MAX32550 DeepCover Secure Cortex-M3 ведёт постоянное наблюдение за состоянием проводящей сети и при изменении сопротивления на каком-либо участке стирает криптографический ключ, который используется для шифрования твёрдотельного накопителя. Фактически это приводит к безвозвратной потере всех записанных на компьютере файлов. Получается, что ORWL надёжно защищён от вскрытия корпуса или попыток его разрезать, просверлить или каким-то другим способом получить доступ к его содержимому. Тот же контроллер безопасности отвечает за мониторинг целостности токена, подачу питания, аутентификацию пользователя, проверку целостности системы, расшифровку информации на накопителе и мониторинг показаний гироскопа.

Базовая модель ORWL стоит 699 долларов. За эту цену пользователь получает устройство с процессором Intel Skylake M3, двумя портами USB 3.0, портом micro HDMI 8 гигабайтами оперативной памяти, твёдотельным накопителем на 120 гигабайт с аппаратным шифрованием и операционной системой Ubuntu, взамен которой при желании можно установить Windows 10. Design SHIFT также будет продавать специальный модуль формата 1U, в котором можно разместить до трёх компьютеров ORWL.

05728f2fd7ee00580341b8be4c20efff

Система Orphus