Hallo,
ich habe mir vorgenommen meinen Laptop möglichst sicher zu machen, als kleines Freizeitprojekt. Sicher gegen sowohl feindliche Übernahme als auch gegen Datenzugriff.
Softwareseitig fühle ich mich mit OpenBSD schon relativ sicher.
Was mir im Moment am meisten Kopfzerbrechen bereitet ist folgendes Szenario (Anmerkung: Da ich das ja nur zum Spaß mache, ziehe ich auch die unrealistischsten Szenarien in Betracht
):
In meiner Abwesenheit macht sich jemand mit höchsten technischen Möglichkeiten an meinem Laptop zu schaffen. Gegen Manipulation der Sicherheitsmechanismen kann ich mich ja mit "full disk encryption" ganz gut schützen. Aber wie sieht das mit Hardware-Keyloggern aus?
1. Derjenige baut einen Notebook-HW-KL in meine Tastatur ein.
2. Derjenige baut mein (passwortgeschütztes) BIOS aus, wendet einen Firmware-Patch an und baut es wieder ein.
Wie kann ich mich dagegen am besten schützen?
Das Problem bei einem zufälligen dynamischen PW ist ja, dass ich mir das kaum merken kann. Gibts noch andere Möglichkeiten?
Und natürlich, seht ihr noch andere Schwachstellen, die ich noch gar nicht auf dem Zettel habe?
Mfg Blackbird++
ich habe mir vorgenommen meinen Laptop möglichst sicher zu machen, als kleines Freizeitprojekt. Sicher gegen sowohl feindliche Übernahme als auch gegen Datenzugriff.
Softwareseitig fühle ich mich mit OpenBSD schon relativ sicher.
Was mir im Moment am meisten Kopfzerbrechen bereitet ist folgendes Szenario (Anmerkung: Da ich das ja nur zum Spaß mache, ziehe ich auch die unrealistischsten Szenarien in Betracht
In meiner Abwesenheit macht sich jemand mit höchsten technischen Möglichkeiten an meinem Laptop zu schaffen. Gegen Manipulation der Sicherheitsmechanismen kann ich mich ja mit "full disk encryption" ganz gut schützen. Aber wie sieht das mit Hardware-Keyloggern aus?
1. Derjenige baut einen Notebook-HW-KL in meine Tastatur ein.
2. Derjenige baut mein (passwortgeschütztes) BIOS aus, wendet einen Firmware-Patch an und baut es wieder ein.
Wie kann ich mich dagegen am besten schützen?
Das Problem bei einem zufälligen dynamischen PW ist ja, dass ich mir das kaum merken kann. Gibts noch andere Möglichkeiten?
Und natürlich, seht ihr noch andere Schwachstellen, die ich noch gar nicht auf dem Zettel habe?
Mfg Blackbird++
Zuletzt bearbeitet: