Co je Air Gap?
Air Gap je bezpečnostní nastavení, kdy zařízení, které uchovává vaše tajné údaje, zůstává zcela offline. Žádné WiFi, žádné Bluetooth, žádné ethernetové připojení, žádná skrytá spojení. Představte si trezor v chatě, do které úmyslně nikdy nevedl internet.
Air Gap neznamená dokonalé zabezpečení. Ne úplně. Výrazně zmenšuje online cesty útoku, ale chybný firmware, podezřelé USB klíčenky a lidské chyby mohou stále způsobit potíže.
Jak Air Gap funguje
Stručný postup, jako kdybyste nastavovali tichý trezor pro mince:
- Příprava: Vezměte náhradní notebook, vyčistěte ho, vypněte bezdrátové moduly a nikdy ho nepřipojujte k internetu.
- Vytvoření: Vytvořte peněženku a uchovávejte na tom zařízení soukromé klíče ke kryptoměnám offline.
- Podepisování: Když chcete platit, sestavte nepodepsaný soubor na online zařízení a potom ho podepište na offline zařízení pomocí QR kódu nebo SD karty.
- Přenos: Přesuňte podepsaný soubor zpět na online zařízení jednosměrnou metodou, například pomocí QR kódu nebo čisté SD karty.
- Vysílání: Odešlete podepsaná data do sítě pomocí peněženky nebo služby uzlu. Offline zařízení zůstává po celou dobu odpojené.
Ano, o to tu jde.
Proč má Air Gap význam
Co vám to přinese?
- Výhoda: Výrazně nižší riziko, že malware zasáhne vaše prostředky, přičemž vy zůstáváte v kontrolě.
- Pojetí: Je to přísnější obdoba Offline Storage, oblíbená u dlouhodobých držitelů a správců pokladen, kteří chtějí klidný spánek.
- Uplatnění: Setkáte se s tím v trezorech, pokladnách DAO a na větších obchodních útvarech, které provádějí větší objemy, ale chtějí klid na duši.
Pokud se stavba vlastního řešení zdá náročná, hardwarové peněženky nabízejí jednodušší cestu s vestavěným offline podepisováním.
Hlavní vlastnosti Air Gap
Co tomuto nastavení dává jeho přínos:
- Izolace: Žádná síťová připojení vůbec, záměrně.
- Podepisování: Tajné údaje zůstávají offline, zatímco ven odcházejí pouze podpisy.
- Tok: Data by měla proudit jednosměrně ven, zřídka dovnitř, a pouze z důvěryhodných médií.
- Kontrola: Vy rozhodujete, kdy a jak se cokoliv dotkne zařízení trezoru.
Varianty
Stejný princip, různé podoby:
- Počítač: Vyhrazený notebook, který se nikdy nepřipojí k internetu, sloužící jako podepisovací zařízení.
- Peněženka: Telefon trvale v režimu letadla, používající QR pracovní postupy.
- QR: Podepisování přes kameru, často s animovanými kódy pro větší objemy dat.
- Přenos: USB nebo SD karta použitá pouze k přesunu podepsaných dat ven.
- Diode: Jednosměrné hardwarové propojení, které umožní datům odejít ven, ale ne vstoupit dovnitř.
Otestujte úplné obnovení seed fráze na offline zařízení předtím, než do něj uložíte prostředky. Lidé na to často zapomínají a pak se to naučí nepříjemně.
Příklad
Obchodník podepíše platbu na offline notebooku, přenese podepsaný soubor přes QR do telefonu a následně z hot peněženky vysílá transakce.
Zajímavost
Tato myšlenka existovala dávno před kryptoměnami. Je to ten samý důvod, proč citlivé laboratoře držely počítače offline, a proč jeden slavný červ překonal Air Gap pomocí obyčejné USB klíčenky.
Shrnutí
Jednou větou: mějte podepisovací stroj offline, přenášejte ven pouze podepsaná data a spěte klidně.
