В прошлом мы записали очень о песочнице Chrome и других средствах защиты, которые мы встраивали в браузер Chrome. Эти функции демонстрируют, что полные команды Chrome сосредотачиваются на том, чтобы обеспечивать применимую безопасность, как раз когда мы продолжаем нашу работу быстрой разработки над проектом.
Chromebooks берут Chrome и его основные ценности (простота, скорость и безопасность) и применяют их к нашей собственной инфраструктуре операционной системы. Результат – многослойный набор обороноспособности, который усиливает безопасность Chromebooks против вредоносного программного обеспечения, которое могло пойти на компромисс и задержаться на системе. В то время как никакое программное обеспечение не совершенно или абсолютно безопасно, мы полагаем, что делаем важный шаг вперед.
Давайте бросим беглый взгляд на некоторые из средств защиты Chromebook, которые, когда соединено с хорошей веб-гигиеной, облегчают просматривать интернет безопасно. (Мы уже обрабатываем обновления и сопротивление вредоносного программного обеспечения на Chromebook автоматически!)
Испеченный в, серьезно Скачать google chrome
Наша модель обеспечения безопасности базирована в двух частях аппаратных средств, которые поставляют с каждым Chromebook: пользовательская микросхема встроенного микропрограммного обеспечения и Доверяемый Модуль Платформы (TPM). Пользовательская микросхема встроенного микропрограммного обеспечения состоит из двух частей: встроенное микропрограммное обеспечение только для чтения и встроенное микропрограммное обеспечение чтения-записи, которое может быть обновлено. Когда Вы нажимаете кнопку “питание”, наше встроенное микропрограммное обеспечение только для чтения запускает процесс, который мы называем Проверенной Начальной загрузкой. Это использует встроенный 8192-разрядный открытый ключ RSA, чтобы проверить криптографическую подпись на встроенном микропрограммном обеспечении чтения-записи.
После того, как встроенное микропрограммное обеспечение только для чтения проверяет и выполняет встроенное микропрограммное обеспечение чтения-записи, последний выполняет подобную работу проверки на ядре операционной системы прежде, чем выполнить это. Ядро операционной системы будет тогда продолжать процесс проверки, поскольку это загружает все системное программное обеспечение, как Chrome.
Цель Проверенной Начальной загрузки состоит в том, чтобы обеспечить криптографические обеспечения, что системный код не был изменен атакующим на Chromebook. Дополнительно, мы используем блокируемую, энергонезависимую память (NVRAM) в TPM, чтобы гарантировать, что устаревшие подписи не будут приняты. Чтобы рассмотреть это в истинном свете, система приканчивает все это приблизительно 8 секунд.
Если Вы не хотите загружать проверенное Google программное обеспечение — скажем, Вы создавали свою собственную версию Хрома ОС — никакая проблема. Вы можете зеркально отразить разработчика, включают Ваше устройство и используют Chromebook однако, Вы хотели бы. Это Ваше в конце концов!
Актуальный, автоматически
Так как никакое программное обеспечение не предлагает совершенную безопасность (и все мы хотим новые функции также), Chromebooks включают автоматизированную систему обновления, которая смоделирована на популярном auto-updater Chrome. updater сверяется с сервером надежно и загружает обновления, когда они становятся доступными. Это сохраняет систему обновленной против появляющихся угроз и учитывает новые функции, чтобы быть реализованным легко. Так как каждый Chromebook сохраняет две копии операционной системы, легко обновить и затем переключиться на новую версию, не прерывая Ваш нормальный поток. Кроме того, это учитывает Chromebook, чтобы вернуться к известной рабочей версии, если есть какие-либо проблемы во время обновления.
Регистрирование, с уверенностью
Регистрирование к Chromebook столь же просто как использование Вашей Учетной записи Google. Первый пользователь Chromebook может определить, кому еще разрешают регистрироваться или хотеть сохранять ее машину открытой для любого, чтобы регистрироваться. Кроме того, у каждого пользователя есть частное, зашифрованное хранилище, что означает, что, если Вы совместно используете свой Chromebook, другим пользователям не предоставят доступ к Вашим данным. Зашифрованное хранилище реализовано, используя eCryptfs ядра Linux с ключами, которые защищены TPM.
Или не регистрируйтесь вообще
Chromebooks также предлагают возможность просмотреть без регистрирования. Мы называем этот функциональный Гостевой Режим. Когда Гостевой Режим будет использоваться, выполнения Chrome с обычными мерами по конфиденциальности инкогнито режима, но ни одни из данных просмотра, включая загрузки, не будут слоняться поблизости. Когда Вы выходите из Гостевого Режима или перезагружаете Ваш Chromebook, данные просмотра удалены.
Рука помощи, даже когда вещи идут не так, как надо
В то время как мы выделены тому, чтобы пытаться выйти за границы возможного с безопасностью Chromebook, мы хотим также быть подготовленными в случае, если что-то неожиданное происходит. Именно поэтому встроенное микропрограммное обеспечение только для чтения, включенное в каждый Chromebook также, обеспечивает режим восстановления. Режим восстановления позволяет, Вы установить новую, актуальную версию операционной системы от устройства восстановления включили порт USB. Это означает, что, если атакующему удается установить вредоносное программное обеспечение, Вы можете использовать режим восстановления, чтобы помочь удалить его и возвратить Ваш Chromebook назад способу, которым это было.
Улучшение в течение долгого времени
Испытание сети надежно, на любой платформе и с любым браузером, является объединенным вопросом базовой инфраструктуры, проекта браузера, и пользовательского действия. Как данные хранятся? Кто и что может получить доступ к тем данным? Как пользователь участвует в этих решениях?
С Chromebooks и Chrome, мы сделали усовершенствования в инфраструктуре безопасности операционной системы и браузера, который должен позволить Вам просматривать интернет более удобно. Вне какого мы обсудили здесь до сих пор, мы продолжаем улучшать функции как наш Безопасный API Просмотра и наша модель расширений, что справка защищает пользователей от злонамеренного веб-контента.
Как опытный веб-пользователь, Вы будете все еще хотеть думать тщательно прежде, чем Вы введете свое имя пользователя и пароль в подозрительный веб-сайт, или прежде, чем Вы предоставите широкий доступ к данным незнакомому расширению. Помните, никогда не повреждает следовать этим советам для того, чтобы остаться безопасным в сети.
Безопасность – продолжающееся усилие, и мы не останавливаемся здесь! Не спускайте своих глаз, открытых для большего удобства пользования, и безопасность совершенствуется от Chrome и Chromebooks.