A Purism Librem 16 teljesen új szintre emeli a hardveres adatvédelmet

purism-librem-16

Kamerák leragasztása helyett fizikai kapcsolókkal és módosított BIOS-szal támad az amerikai gyártó legújabb, kompromisszummentes csúcsmodellje.

A techóriások adatgyűjtési gyakorlata és a folyamatos online megfigyelés korában a privát szféra megőrzése szinte lehetetlen feladattá vált az átlagos fogyasztói hardvereken. A legtöbb modern laptop operációs rendszere és háttérben futó szolgáltatásai folyamatosan diagnosztikai adatokat, helyszíneket és személyes metaadatokat továbbítanak a harmadik feleknek. A Purism az új Librem 16 bemutatásával közvetlenül ezt a rendszerszintű kiszolgáltatottságot támadja, és egy olyan alternatívát kínál, amely az alapértelmezett biztonságra épít.

Fizikai kapcsolók a megfigyelés ellen

A Librem 16 legfontosabb megkülönböztető jegye a készülékházon elhelyezett két dedikált hardveres biztonsági kapcsoló (Hardware Kill Switch). Ezek a gombok nem szoftveresen némítják el az eszközöket, hanem fizikailag szakítják meg az áramkört a beépített webkamera, a mikrofon, valamint a Wi-Fi és Bluetooth modulok felé. Ez a megoldás teljes védelmet nyújt a távoli hozzáférést biztosító kártékony szoftverek ellen, hiszen az áramtalanított hardvereket szoftveres úton képtelen aktiválni bármilyen támadó.

A biztonság másik alappillére a firmware szintjén található. A laptop az Intel Management Engine (ME) letiltott verziójával érkezik. Ez a processzorokba integrált alrendszer normál esetben teljes hozzáféréssel rendelkezik a számítógép memóriájához és hálózati forgalmához, ami komoly biztonsági kockázatot jelenthet. A Purism ezt a zárt forráskódú réteget semlegesítette, a gyári BIOS helyére pedig a nyílt forráskódú coreboot és a PureBoot rendszert telepítette. Ez a szoftveres architektúra a külön megvásárolható Librem Key kriptográfiai kulccsal kombinálva azonnal jelzi a felhasználónak, ha a hardver vagy a rendszertöltő fájlok illetéktelen fizikai hozzáférés miatt módosultak az utolsó kikapcsolás óta.

A nyílt forráskódú ökoszisztéma ereje

A Librem 16 alapértelmezetten a Debian-alapú PureOS operációs rendszerrel fut, amely a Free Software Foundation (FSF) hivatalos ajánlásával és minősítésével rendelkezik. A rendszer teljesen mentes a reklámoktól, a telemetriai adatgyűjtéstől és a rejtett háttérfolyamatoktól. A szoftverkörnyezet biztonságát AppArmor homokozó-technológia (sandboxing) és beépített követés elleni védelem erősíti, miközben a mindennapi használhatóságot a Flatpak csomagkezelés biztosítja. A gyártó a szállítási folyamat biztonságára is hangsúlyt fektet: az opcionális „Anti-Interdiction” szolgáltatás keretében az eszközöket hamisításbiztos csomagolásban, egyedi csavarokkal és GPG-titkosított kommunikáció mellett juttatják el a megrendelőhöz, minimalizálva a szállítás közbeni hardveres manipuláció esélyét.

Bár a gép fókuszában a biztonság áll, a hardveres specifikációk a modern munkaállomások szintjét hozzák. A 16 hüvelykes, 16:10-es képarányú kijelző alatt egy tízmagos Intel Core i7-13620H processzor dolgozik, amely akár 64 GB DDR4 memóriával és két M.2 foglalatnak köszönhetően akár 16 TB NVMe tárhellyel is konfigurálható. Az alumínium házba épített gép modern csatlakozókkal rendelkezik, a tápellátás pedig dedikált tápcsatlakozó helyett a két teljes értékű, 100 wattos Power Delivery támogatással ellátott USB-C porton keresztül valósul meg.

Komponens Librem 16 Specifikációk
Kijelző 16,0″ (40,6 cm), 1920×1200 felbontás (16:10 képarány)
Processzor Intel Core i7-13620H (10 mag, 16 szál, max. 4,9 GHz)
Grafika Intel UHD Graphics
Memória 2x DDR4 SO-DIMM foglalat, maximum 64 GB-ig
Tárhely 2x M.2 (PCIe NVMe / SATA) foglalat, maximum 16 TB-ig
I/O Portok 2x USB-C (USB 3.2, DP alt mód, PD), 2x USB-A (3.2 Gen 1), HDMI, Gigabit Ethernet, audio jack, kártyaolvasó
Akkumulátor 3 cellás, 54,2 Wh (30 W minimum, max. 100 W USB-C töltés)
Biztonság 2x hardveres kill switch, deaktivált Intel ME, coreboot / PureBoot nyílt BIOS

A prémium adatvédelem ára

A radikális transzparencia és a speciális hardveres módosítások komoly felárat jelentenek a piacon. A Librem 16 alapmodellje – amely 16 GB RAM-ot és 512 GB-os NVMe SSD-t tartalmaz – 2899 dolláros indulóáron érhető el, míg a legmagasabb hardveres kiépítés a 64 GB memóriával és a két darab 8 TB-os meghajtóból álló 16 TB-os tárhellyel a 9800 dolláros összeget is eléri. Ez az árazás egyértelművé teszi, hogy a Purism nem a tömegpiacot, hanem azokat a vállalati környezeteket, oknyomozó újságírókat és kiberbiztonsági szakembereket célozza meg, akiknél a digitális szuverenitás és az adatok sérthetetlensége kritikus fontosságú, és közvetlen üzleti vagy személyes kockázatot hordoz.