Purism lançou o Librem Key com proteção contra adulteração de laptops

A Purism lançou o Librem Key, um token USB com proteção contra adulteração de laptops. Conheça melhor esse produto e suas possibilidades.


Há pouco tempo noticiamos que a Purism, fabricante de laptops com Linux, anunciou que se tornou parceira da Nitrokey (fabricante de tokens de segurança) para criar um token de segurança, além de integrá-lo no seu hardware de uma forma bem interessante.

Purism lançou o Librem Key com proteção contra adulteração de laptops
Purism lançou o Librem Key com proteção contra adulteração de laptops

Purism lançou o Librem Key com proteção contra adulteração de laptops

Agora, a Purism anunciou que seu aguardado token de segurança Librem Key já está disponível para compra como o primeiro e único cartão inteligente baseado em OpenPGP a oferecer um firmware de segurança Trammel Hudson Heads integrado ao processo de inicialização inviolável para laptops.

Desenvolvido em parceria com a Nitrokey, uma empresa conhecida por fabricar chaves USB de código aberto que permitem criptografia segura e assinatura de dados para laptops

O Librem Key da Purism é dedicado aos usuários dos laptops Librem, permitindo que eles armazenem chaves RSA de até 4096 bits para chaves ECC de 512 bits na chave de segurança, bem como para gerar novas chaves com segurança, diretamente no dispositivo.

O Librem Key integra-se ao processo de inicialização segura dos últimos laptops Librem 13 e 15.

No anúncio, Kyle Rankin, diretor de segurança da Purism, disse o seguinte:

“Não é viável ou saudável monitorar seus dispositivos de computação a cada segundo – e esse é especialmente o caso quando você viaja. Com a Librem Key, estamos dando aos usuários da Librem as chaves para bloquear completamente o computador se estiverem em um ambiente de rede desconhecido, da mesma forma que se deseja ter as chaves do carro, caso precisem dirigir até uma vizinhança desconhecida.”

Projetado para permitir que usuários de laptop Librem verifiquem se alguém adulterou o software em seus computadores quando ele inicializa, o Librem Key utiliza o chip TPM (Trusted Platform Module) habilitado para Heads nos novos laptops Librem 13 e Librem 15.

De acordo com a Purism, quando inserida, a chave de segurança piscará em verde para mostrar aos usuários que o laptop não foi adulterado, para que eles possam continuar de onde pararam. Quando ocorrer uma violação, ele irá piscar em vermelho.

Além disso, o Librem Key possui recursos de segurança padrão disponíveis em tokens de segurança genéricos, como a capacidade de armazenar com segurança criptografia GPG e chaves de assinatura para que você possa usá-los com mais segurança em vários dispositivos, a capacidade de armazenar chaves GPG de autenticação para SSH (Secure Shell) e suporte para o uso de senhas de uso único (OTP) ou autenticação de dois fatores (2FA), para efetuar login em sites.

Os usuários podem alterar as chaves geradas de fábrica na Librem Key com as suas próprias a qualquer momento.

Usuários já existentes da Librem 13 ou da Librem 15 interessados ​​em adquirir a Librem Key podem fazê-lo agora mesmo na loja online da Purism.

No entanto, o Librem Key também será comercializado como um complemento com os novos pedidos de laptop Librem, e a Purism disse que planeja pré-configurar a chave de segurança em sua fábrica para agir como uma chave de descriptografia de disco fácil de usar com laptops Librem criptografados.

Continuando a melhorar a segurança de seus laptops Librem e trabalhando duro para nos fornecer o altamente antecipado Librem 5 Linux, a Purism tem grandes planos para o Librem Key também, planejando expandir suas capacidades com suporte para detectar adulteração de seu laptop que pode ocorrer durante o envio, suporte para desbloquear criptografia de disco na inicialização, suporte para bloquear a tela ao remover o Librem Key e registro automático do usuário ao inseri-la.

O que está sendo falado no blog

Sobre o Rodrigo Lilge

Entusiasta do software livre, colaborador no blog do Edivaldo, nerd de carteirinha, jogador por paixão e usuário Linux desde um tempão.

Deixe um comentário

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.