Hvordan en Chromebook er låst ned for at beskytte dig
Chromebooks er ikke som traditionelle bærbare computere. De er låst som standard, og starter kun Google-godkendte operativsystemer i deres standardtilstand. De er meget mere begrænset end traditionelle Windows, Mac eller Linux bærbare computere.
Chromebooks har en traditionel laptopformfaktor, men de har mere til fælles med mobile operativsystemer som Apples iOS og Microsofts Windows RT. I modsætning til disse mobile operativsystemer har Chromebooks en udviklertilstand, som giver brugerne mulighed for at fravælge sikkerheden.
Starte op
Når en Chromebook starter, bruger den en proces, der hedder Verified Boot, for at kontrollere, at dets firmware og Chrome OS-operativsystem ikke er blevet manipuleret. Chromebook kontrollerer, at dens Linux-kerne er ordentligt underskrevet og fortsætter med at kontrollere alle operativsystemets komponenter, som de indlæser, og kontrollerer, at det underliggende Chrome OS blev underskrevet som legitimt af Google selv.
Dette giver dig mere sikkerhed end du kan få med en traditionel bærbar computer. Når du tænder for en Chromebook og når loginskærmen, kan du være sikker på, at du logger ind sikkert - du ved, at der ikke kører nøgleloggere i baggrunden. Dette giver dig mulighed for at logge ind på en Chromebook uden at bekymre dig om, at malware kører i baggrunden.
På en traditionel computer vil du ikke indtaste dit Google-adgangskode til en andens PC-nøgleregistere, eller andre malware kan køre i baggrunden.
Log-in og kryptering
Når du logger ind på en Chromebook, opretter Chromebook et privat, krypteret område for dig. Chrome OS bruger eCryptfs krypterende filsystem support indbygget i Linux kerne for at kryptere dine data. Dette sikrer, at andre brugere ikke kan læse dine lokale data, heller ikke nogen kan få adgang til dine data ved at rippe ud Chromebooks harddisk og få adgang til det.
Den første person, der logger ind på en Chromebook, bliver "ejer" og kan vælge, hvem der har lov til at logge ind på systemet, hvis de kan lide.
Chrome OS har også en "Gæstemodus", som virker som inkognitomodus på en almindelig Chrome-browser. Når du afslutter gæstemodus, bliver alle dine browserdata slettet - ligesom i inkognitomodus.
opdateringer
Chromebooks bruger en automatisk opdaterer, ligesom Chrome-browseren gør på skrivebordet. Når en ny sikkerhedsrettelse eller større version af Chrome udgives (hver sjette uge), downloader Chromebook automatisk og installerer den. Dette opdaterer hele operativsystemet - fra systemprogrammet til lavt niveau til browseren - automatisk og uden brugsanvendelse. Der er ingen out-of-date Java eller Adobe Acrobat plug-in at bekymre sig om - for ikke at nævne alle disse desktop applikationer, hver med sin egen updater.
Browserudvidelser og webapps, du installerer, opdateres også automatisk, ligesom de gør i Chrome-browseren til Windows, Mac og Linux.
Chromebooks holder to kopier af operativsystemet Chrome OS, bare i tilfælde. Hvis noget går galt med en opdatering, kan Chromebook vende tilbage til den operative version af operativsystemet.
Softwarebegrænsninger
Chromebooks tillader kun dig at installere browserudvidelser og webapps. Du kan ikke installere desktop-programmer (selv Linux-desktopprogrammer, som teoretisk kan fungere, hvis Google sætter indsats i det) eller browser plug-ins som Silverlight eller Java, selvom Chrome OS kommer med Flash support.
Dette giver ekstra sikkerhed, fordi al den software, du installerer, kører i Chrome's sandkasse, hvor den er isoleret fra resten af systemet. Webapps og udvidelser skal deklarere tilladelser, når du installerer dem, ligesom de gør på Android. Du kan ikke installere browser plug-ins som Java, der åbner gabende sikkerhedshuller i dit system, og du behøver ikke bekymre dig om at opdatere noget særskilt.
Udviklertilstand
Alle disse funktioner hjælper med at låse Chromebooks og gøre dem sikre enheder til at surfe på internettet, men de fjerner også strøm fra brugere. I modsætning til andre operativsystemer, som Apples iOS og Microsofts Windows RT, tilbyder Chromebooks en Developer Mode, der giver dig mulighed for at deaktivere alle disse funktioner.
Aktivér udviklermodus, og du kan starte et uautoriseret operativsystem. Du kan installere et traditionelt stationært Linux-system og starte det eller ændre det underliggende Chrome OS-system alt hvad du kan lide - for eksempel kan du installere desktop Linux sammen med Chrome OS og skifte mellem de to miljøer med genvejstaster. Desværre, uanset hvor svært du prøver, kan du ikke installere Windows på en Chromebook.
Når du aktiverer udviklertilstand, får du vist en advarselsmeddelelse, hver gang du starter din Chromebook. Du skal omgå denne advarselsmeddelelse med tastaturgenvejen Ctrl + D, eller Chromebook piper på dig og opfordrer dig til at gendanne din Chromebook til fabriksstandardkonfigurationen. Udviklertilstand deaktiverer en Chromebooks sikkerhed - en nøglelogger kan køre i baggrunden på loginskærmen, hvis Chromebook var i udviklertilstand - så dette giver en indikation på, at en Chromebook er i en usikker tilstand.
Når du aktiverer udviklertilstand, slettes også dine lokale filer - det sikrer, at ingen kan få adgang til en brugers krypterede filer ved at sætte Chromebook i udviklertilstand.
På grund af Chromebooks 'begrænsninger og prisklasse er det klart at se, hvorfor uddannelses- og erhvervssektoren kan være interesseret. En Chromebook kan også give mening for brugere, der bare skal komme på nettet med en sikker enhed, der ikke kan inficeres med malware.
Billedkredit: Carol Rucker på Flickr