Wie bestanden wil uitwisselen op een computer die niet op het internet is aangesloten, om zo afluisteren te voorkomen, kan in plaats van cd's en USB-sticks beter een RS232-kabel gebruiken. Onlangs gaf beveiligingsexpert Bruce Schneier tips voor het maken en gebruiken van een 'air gapped computer'.
Een air gap is letterlijk lucht die een computer van het internet scheidt. Doordat de computer niet met het internet verbonden is, wordt het een stuk lastiger voor aanvallers om de computer aan te vallen en af te luisteren. "In essentie is een air gap een handmatig bediende firewall waar jij als beheerder handmatig alle data inspecteert die langskomt", zegt Diomidis Spinellis.
Hij merkt op dat een computer zonder internetverbinding niet echt bruikbaar is. Schneier adviseert in dit geval om USB-sticks of cd's te gebruiken om bestanden uit te wisselen. Volgens Spinellis brengt dit beveiligingsrisico's met zich mee, omdat de draagbare media besmet kan worden en de niet met het internet aangesloten computer alsnog geïnfecteerd kan raken.
Spinellis raadt het gebruik van opslagmedia dan ook af en adviseert het gebruik van een eenvoudiger low-level protocol om gegevens van de ene naar de andere computer over te zetten. Op het fysieke niveau zou dit via een RS232-kabel geregeld kunnen worden. De computer die de data verstuurt kan een USB to RS232-kabel gebruiken.
Op de air gap computer kiest Spinellis ervoor om de terminal en USB-drivers niet te gebruiken, aangezien dit teveel kwetsbare code is. Hij stelt dan ook voor om een eenvoudig programma te gebruiken om de inkomende bits te decoderen.
Als bestandsformaat voor het uitwisselen van bestanden stellen zowel Schneier als Spinellis dat het verstandiger is om platte tekstbestanden te gebruiken, aangezien Office- en PDF-bestanden exploits kunnen bevatten. In het geval er bijvoorbeeld toch PDF-bestanden naar de air gap computer moet worden overgezet, raadt Spinellis aan om het bestand naar het NetPBM-bestandsformaat om te zetten. Dit bestand kan op de air gap computer worden gecontroleerd en vervolgens weer naar een PDF-bestand worden teruggezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.