Air Gap là gì?
Air Gap là một cấu hình bảo mật trong đó thiết bị chứa bí mật của bạn giữ hoàn toàn ngoại tuyến. Không WiFi, không Bluetooth, không ethernet, không kết nối lén lút. Hình dung một két trong căn nhà gỗ mà không bao giờ lắp mạng, có chủ ý.
Air Gap không đồng nghĩa với an toàn tuyệt đối. Nó cắt giảm nhiều đường tấn công trực tuyến, nhưng firmware độc hại, USB mờ ám và sai sót của con người vẫn có thể gây rủi ro.
Cách Air Gap hoạt động
Hướng dẫn nhanh, như thể bạn đang thiết lập một két yên tĩnh để cất tiền:
- Chuẩn bị: Lấy một laptop dư, xóa sạch, tắt mọi radio, và tuyệt đối không kết nối nó với internet.
- Tạo: Tạo ví và giữ khóa riêng tư tiền mã hóa ngoại tuyến trên thiết bị đó.
- Ký: Khi bạn muốn thanh toán, tạo file chưa ký trên thiết bị trực tuyến, sau đó ký trên thiết bị ngoại tuyến bằng QR hoặc nhập từ thẻ SD.
- Cầu nối: Di chuyển file đã ký trở lại thiết bị trực tuyến bằng phương thức một chiều như QR hoặc thẻ SD sạch.
- Phát: Gửi dữ liệu đã ký lên mạng bằng ví của bạn hoặc dịch vụ node. Máy ngoại tuyến luôn tắt mạng suốt thời gian.
Đúng vậy, đó là ý tưởng.
Tại sao Air Gap quan trọng
Vậy bạn được lợi gì?
- Lợi ích: Giảm mạnh rủi ro phần mềm độc hại chạm tới tài sản của bạn, trong khi bạn vẫn giữ quyền kiểm soát.
- Góc nhìn: Đây là phiên bản nghiêm ngặt hơn của Lưu trữ ngoại tuyến, được ưa chuộng bởi người nắm giữ dài hạn và quản lý quỹ muốn ngủ an.
- Phù hợp: Bạn sẽ thấy điều này trong két, kho bạc DAO, và các sàn giao dịch lớn hơn vốn di chuyển khối lượng nhưng cần yên tâm.
Nếu tự xây dựng hệ thống thấy nặng nề, Ví phần cứng cung cấp con đường đơn giản hơn với chức năng ký ngoại tuyến tích hợp sẵn.
Đặc điểm của Air Gap
Những điểm làm cho cấu hình này khác biệt:
- Cô lập: Không có kết nối mạng nào, theo thiết kế.
- Ký: Bí mật ở lại ngoại tuyến trong khi chỉ chữ ký được xuất ra.
- Luồng: Dữ liệu nên di chuyển theo một chiều ra ngoài, hiếm khi vào trong, và chỉ qua phương tiện tin cậy.
- Kiểm soát: Bạn quyết định khi nào và bằng cách nào mọi thứ chạm vào thiết bị két.
Các biến thể
Cùng ý tưởng, nhiều biến thể:
- Máy tính: Một laptop chuyên dụng không bao giờ lên mạng, dùng làm thiết bị ký.
- Ví: Một điện thoại luôn ở chế độ máy bay, kết hợp với quy trình QR.
- QR: Ký dựa vào camera, thường dùng mã động cho dữ liệu lớn hơn.
- Vận chuyển: USB hoặc thẻ SD chỉ dùng để đưa dữ liệu đã ký ra ngoài.
- Diode: Liên kết phần cứng một chiều cho phép dữ liệu ra nhưng không vào.
Thử khôi phục toàn bộ seed trên thiết bị ngoại tuyến trước khi nạp tiền. Người ta thường quên điều này, rồi phải trả giá.
Ví dụ
Một nhà giao dịch ký một khoản thanh toán trên laptop ngoại tuyến, chuyển file đã ký qua QR đến điện thoại, rồi phát Giao dịch từ ví nóng.
Sự thật thú vị
Ý tưởng này có trước tiền mã hóa hàng chục năm. Đó là lý do các phòng thí nghiệm nhạy cảm giữ máy tính ngoại tuyến, và vì sao một con sâu nổi tiếng từng vượt Air Gap thông qua một chiếc USB bình thường.
Tóm tắt
Tóm tắt: giữ máy ký ngoại tuyến, chỉ chuyển dữ liệu đã ký ra ngoài, và ngủ yên hơn.
