9Aug

Wie ein Chromebook gesperrt ist, um Sie zu schützen

click fraud protection

Chromebooks sind nicht wie herkömmliche Laptops. Sie sind standardmäßig gesperrt und starten nur von Google genehmigte Betriebssysteme im Standardzustand. Sie sind viel begrenzter als herkömmliche Windows-, Mac- oder Linux-Laptops.

Chromebooks sind in einem herkömmlichen Laptop-Formfaktor, aber sie haben mehr mit mobilen Betriebssystemen wie Apples iOS und Microsoft Windows RT gemeinsam. Im Gegensatz zu diesen mobilen Betriebssystemen verfügen Chromebooks über einen Entwicklermodus, in dem Benutzer die Sicherheit deaktivieren können.

Boot-Up

Wenn ein Chromebook gestartet wird, verwendet es einen Prozess namens "Verified Boot", um zu überprüfen, ob die Firmware und das Chrome OS-Betriebssystem manipuliert wurden. Das Chromebook überprüft, ob sein Linux-Kernel richtig signiert ist und prüft beim Laden alle Komponenten des Betriebssystems, um sicherzustellen, dass das zugrunde liegende Chrome-Betriebssystem von Google selbst als rechtmäßig gekennzeichnet wurde.

Damit erhalten Sie mehr Sicherheit als mit einem herkömmlichen Laptop. Wenn Sie ein Chromebook einschalten und den Anmeldebildschirm aufrufen, können Sie sicher sein, dass Sie sich sicher anmelden - Sie wissen, dass im Hintergrund keine Keylogger ausgeführt werden. So können Sie sich bei einem Chromebook anmelden, ohne befürchten zu müssen, dass Malware im Hintergrund ausgeführt wird.

instagram viewer

Auf einem herkömmlichen Computer möchten Sie Ihr Passwort für das Google-Konto nicht auf den Computer eines anderen Benutzers eingeben. Im Hintergrund laufen möglicherweise Keylogger oder andere Malware.

-Anmeldung und -Verschlüsselung

Wenn Sie sich bei einem Chromebook anmelden, erstellt das Chromebook einen privaten, verschlüsselten Bereich für Sie. Chrome OS verwendet die eCryptfs-Verschlüsselungs-Dateisystemunterstützung, die in den Linux-Kernel integriert ist, um Ihre Daten zu verschlüsseln. Dadurch wird sichergestellt, dass andere Benutzer Ihre lokalen Daten nicht lesen können und niemand auf Ihre Daten zugreifen kann, indem Sie die Festplatte des Chromebooks auslesen und darauf zugreifen.

Die erste Person, die sich bei einem Chromebook anmeldet, wird zum "Eigentümer" und kann auswählen, wer sich bei dem System anmelden darf, wenn sie möchten.

Chrome OS verfügt auch über einen "Gastmodus", der in einem normalen Chrome-Browser wie der Inkognito-Modus funktioniert. Wenn Sie den Gastmodus verlassen, werden alle Ihre Browserdaten gelöscht - genau wie im Inkognito-Modus.

Updates

Chromebooks verwenden einen automatischen Updater, genau wie der Chrome-Browser auf dem Desktop. Wenn ein neuer Sicherheitspatch oder eine größere Version von Chrome veröffentlicht wird( alle sechs Wochen), wird das Chromebook automatisch heruntergeladen und installiert. Dadurch wird das gesamte Betriebssystem - von der Low-Level-Systemsoftware bis zum Browser - automatisch und ohne Benutzereingabe aktualisiert. Es gibt kein veraltetes Java- oder Adobe Acrobat-Plug-in, um das Sie sich kümmern müssen - ganz zu schweigen von all diesen Desktop-Anwendungen, die jeweils über einen eigenen Updater verfügen.

Browser-Erweiterungen und Web-Apps, die Sie installieren, werden ebenfalls automatisch aktualisiert, genau wie im Chrome-Browser für Windows, Mac und Linux.

Chromebooks halten für alle Fälle zwei Kopien des Chrome OS-Betriebssystems bereit. Wenn bei einem Update ein Problem auftritt, kann das Chromebook auf die funktionierende Version des Betriebssystems zurückgreifen. Einschränkungen der

-Software

-Chromebooks ermöglichen Ihnen nur die Installation von Browsererweiterungen und Web-Apps. Sie können keine Desktop-Programme installieren( nicht einmal Linux-Desktop-Programme, die theoretisch funktionieren könnten, wenn sich Google dafür einsetzt) ​​oder Browser-Plugins wie Silverlight oder Java, obwohl Chrome OS mit Flash-Unterstützung ausgestattet ist.

Dies bietet zusätzliche Sicherheit, da die gesamte von Ihnen installierte Software in der Sandbox von Chrome ausgeführt wird, in der sie vom Rest des Systems isoliert ist. Web-Apps und -Erweiterungen müssen bei der Installation Berechtigungen festlegen, genau wie bei Android. Sie können keine Browser-Plug-ins wie Java installieren, die klaffende Sicherheitslücken in Ihrem System öffnen, und Sie müssen sich nicht darum kümmern, etwas separat zu aktualisieren.

Entwicklermodus

Alle diese Funktionen helfen, Chromebooks zu sperren und sie zu sicheren Geräten für das Surfen im Internet zu machen, aber sie nehmen auch Strom von Benutzern weg. Im Gegensatz zu anderen Betriebssystemen wie Apples iOS und Microsoft Windows RT bieten Chromebooks einen Entwicklermodus, mit dem Sie alle diese Funktionen deaktivieren können.

Aktivieren Sie den Entwicklermodus, und Sie können ein nicht genehmigtes Betriebssystem starten. Sie können ein herkömmliches Desktop-Linux-System installieren und es booten oder das zugrunde liegende Chrome OS-System beliebig modifizieren. So können Sie beispielsweise Desktop-Linux neben Chrome OS installieren und mit Hotkeys zwischen den beiden Umgebungen wechseln. Leider können Sie Windows nicht auf einem Chromebook installieren, ganz gleich, wie sehr Sie es versuchen.

Wenn Sie den Entwicklermodus aktivieren, wird bei jedem Start Ihres Chromebooks eine Warnmeldung angezeigt. Sie müssen diese Warnmeldung mit der Tastenkombination Strg + D umgehen. Andernfalls gibt das Chromebook einen Signalton aus und fordert Sie dazu auf, das Chromebook auf die werkseitige Standardkonfiguration zurückzusetzen. Im Entwicklermodus wird die Sicherheit eines Chromebooks deaktiviert. Wenn sich das Chromebook im Entwicklermodus befindet, könnte ein Keylogger im Hintergrund auf dem Anmeldebildschirm ausgeführt werden. Dies weist darauf hin, dass sich ein Chromebook in einem potenziell unsicheren Zustand befindet.

Wenn Sie den Entwicklermodus aktivieren, werden auch Ihre lokalen Dateien gelöscht. Dadurch wird sichergestellt, dass niemand auf die verschlüsselten Dateien eines Benutzers zugreifen kann, indem das Chromebook in den Entwicklermodus versetzt wird.

Angesichts der Einschränkungen und der Preisspanne von Chromebooks wird deutlich, warum die Bildungs- und Geschäftsbereiche interessiert sind. Ein Chromebook kann auch für Benutzer nützlich sein, die nur mit einem sicheren Gerät auf das Internet zugreifen müssen, das nicht mit Malware infiziert werden kann.

Bildkredit: Carol Rucker auf Flickr