Proton Mail是一家受瑞士法律管辖、注重隐私的电子邮件提供商,已与瑞士当局分享了付款数据,随后该数据被美国联邦调查局(FBI)访问。这些数据帮助识别了一名与亚特兰大“停止建设警察城市”运动相关联的匿名账户的个人。 该账户与“捍卫亚特兰大森林”组织有关,该组织抗议建设警察训练中心。当局调查该组织涉嫌纵火、破坏公物和公开个人信息。法庭记录显示,尽管Proton Mail以强大的加密和隐私保护而闻名,但它向第三方提供的的数据量。 值得注意的是,最初与抗议活动有关的60多人的指控已被撤销。此案例凸显了Proton Mail的隐私承诺与其遵守法律请求之间的潜在冲突,即使是在瑞士法律框架内。
## OpenTitan:开源安全现已应用于Chromebook
OpenTitan,首个开源硅根信任(RoT),现已商业化,搭载于Nuvoton生产的Chromebook中。OpenTitan由Google开发,并得到lowRISC C.I.C.的支持,历时七年打造。它通过确保仅执行授权代码,为设备提供高度安全的基础——由于此类硅的封闭性,此前无法实现这一安全级别。
作为开源项目,OpenTitan具有透明性、独立验证和定制化的优势,用户可以选择商业购买或自行制造。值得注意的是,OpenTitan是首个支持后量子密码学(PQC)的开源RoT,可保护设备免受量子计算带来的未来威胁。
该项目通过严格的测试和详细的文档,拥有行业领先的质量,功能和代码覆盖率超过90%。未来计划包括在Google的数据中心部署,并开发第二代芯片,扩展PQC支持。OpenTitan的成功证明了开源硬件开发的优势,促进了协作和创新,并为在各种应用中更广泛地采用奠定了基础。
该项目详细介绍了如何在Linux系统完全启动*之前*建立持久连接,具体解决了断电时连接丢失的问题。作者由于经常旅行期间遇到频繁断电和动态IP地址,寻求一种超越标准BIOS设置和Tailscale配置的解决方案。
核心思想是将Tailscale和SSH服务器(Dropbear)直接嵌入到`initramfs`中——一个在早期启动期间加载到RAM中的最小操作系统。这允许在解密根分区*之前*进行SSH访问,即使IP地址变化或家庭断电也能实现远程访问。
主要挑战包括保护`initramfs`环境(防止shell访问,管理密钥过期)和配置网络。解决方案包括使用Tailscale ACL限制访问,禁用密钥过期,将SSH限制为密码提示以进行解密,并利用`systemd-network`实现早期以太网连接。
该过程涉及修改`mkinitcpio.conf`以包含必要的钩子,生成专用的SSH密钥,以及重建`initramfs`镜像。最终,这允许在主操作系统加载之前,通过`hostname-initrd`访问系统,从而提供可靠的远程访问解决方案。