Czym jest Air Gap?
Air Gap to zabezpieczenie, w którym urządzenie przechowujące twoje sekretne dane pozostaje całkowicie offline. Brak WiFi, brak Bluetooth, brak Ethernet, żadnych ukrytych połączeń. Wyobraź sobie sejf w chacie, do którego celowo nigdy nie podłączono internetu.
Air Gap oznacza idealne bezpieczeństwo. Nie do końca. Zmniejsza możliwości ataku przez sieć, ale zainfekowane oprogramowanie układowe, podejrzane pendrive'y i ludzki błąd wciąż mogą wyrządzić szkody.
Jak działa Air Gap
Krótki przewodnik, jakbyś zakładał spokojny sejf na monety:
- Przygotowanie: Weź zapasowy laptop, wyczyść go, wyłącz moduły radiowe i nigdy nie podłączaj go do internetu.
- Utwórz: Utwórz portfel i przechowuj na tym urządzeniu prywatne klucze kryptowalut offline.
- Podpisz: Gdy chcesz zapłacić, przygotuj niepodpisany plik na urządzeniu online, a następnie podpisz go na urządzeniu offline przy użyciu QR lub karty SD.
- Przenieś: Przenieś podpisany plik z powrotem na urządzenie online za pomocą jednokierunkowej metody, na przykład QR albo czystej karty SD.
- Wyślij: Wyślij podpisane dane do sieci za pomocą portfela lub usługi węzła. Urządzenie offline pozostaje odcięte przez cały czas.
Tak to wygląda w skrócie.
Dlaczego Air Gap ma znaczenie
Co z tego dla ciebie?
- Korzyść: Znacznie mniejsze ryzyko, że złośliwe oprogramowanie dotknie twoich środków, przy zachowaniu kontroli.
- Perspektywa: To bardziej rygorystyczna wersja Przechowywania offline, ceniona przez długoterminowych posiadaczy i zarządców skarbców którzy chcą spać spokojnie.
- Zastosowanie: Spotkasz to w sejfach, skarbcach DAO i większych biurach handlowych które operują dużymi kwotami i chcą poczucia bezpieczeństwa.
Jeśli budowa własnego zestawu wydaje się przytłaczająca, Portfele sprzętowe oferują prostszą drogę z wbudowanym podpisywaniem offline.
Kluczowe cechy Air Gap
Co wyróżnia takie rozwiązanie:
- Izolacja: Brak jakichkolwiek połączeń sieciowych, zgodnie z założeniami.
- Podpisywanie: Sekrety pozostają offline, z systemu wychodzą tylko podpisy.
- Przepływ: Dane powinny poruszać się jednokierunkowo na zewnątrz, rzadko do środka, i tylko za pomocą zaufanych nośników.
- Kontrola: Decydujesz, kiedy i w jaki sposób cokolwiek ma kontakt z urządzeniem pełniącym rolę sejfu.
Odmiany
Ta sama idea, różne warianty:
- Komputer: Dedykowany laptop, który nigdy nie łączy się z internetem, używany jako urządzenie do podpisywania.
- Portfel: Telefon trzymany w trybie samolotowym na stałe, używany z przepływem QR.
- QR: Podpisywanie przez kamerę, często z animowanymi kodami dla większych danych.
- Transport: USB lub karta SD używana jedynie do przenoszenia podpisanych danych na zewnątrz.
- Dioda: Jednokierunkowe sprzętowe łącze które pozwala danym wyjść, ale nie wejść.
Przetestuj pełne przywrócenie seed na urządzeniu offline przed przekazaniem środków. Ludzie o tym zapominają, potem uczą się na własnych błędach.
Przykład
Handlowiec podpisuje płatność na laptopie offline, przesyła podpisany plik przez QR na telefon, a następnie wysyła Transakcje z gorącego portfela.
Ciekawostka
Pomysł istnieje od dekad, zanim pojawiły się kryptowaluty. To ten sam powód, dla którego wrażliwe laboratoria trzymały komputery offline, i dlaczego pewien sławny robak kiedyś przeskoczył Air Gap przez zwykły pendrive.
Podsumowanie
W skrócie: trzymaj maszynę podpisującą offline, przesyłaj tylko podpisane dane na zewnątrz i śpij spokojniej.
