Air-gapped device je termín používaný v počítačové bezpečnosti. Jde o vysoce bezpečnostní opatření, které zahrnuje fyzickou izolaci počítačů nebo sítí od připojení k internetu a jiným nezabezpečeným sítím.
Koncept vychází z myšlenky „vzdušné mezery“, což znamená, že mezi air-gapped systémem a ostatními zařízeními existuje fyzická vzdálenost, která znemožňuje jakékoli připojení.
Air-gapped zařízení jsou navržena tak, aby byla zcela oddělena od externích sítí, což zahrnuje i bezdrátová připojení. Tato zařízení jsou často používána v prostředích s vysokými bezpečnostními požadavky, jako jsou vojenské systémy, vládní instituce a kritické infrastruktury, například jaderné elektrárny nebo finanční systémy-
Data se do air-gapped zařízení obvykle přenášejí pomocí fyzických médií, jako jsou USB flash disky. Tento způsob přenosu minimalizuje riziko kybernetických útoků, zařízení nemohou být přímo napadena z internetu ani zvenčí, například přístupem na Wi-Fi či Bluetooth.
Typy air-gapped systémů
- Úplné fyzické oddělení: Systémy jsou zcela izolovány od ostatních sítí.
- Izolované systémy: Tyto systémy mohou být umístěny ve stejné lokalitě jako jiné systémy, ale nejsou s nimi propojeny.
- Logické oddělení: Tato metoda využívá šifrování a řízení přístupu k oddělení systémů v rámci jedné sítě
TIP: Zajímavé čtení najdete v Dva dosud nevídané nástroje ze stejné skupiny infikují zařízení se vzduchovým uzávěrem.
Bezpečnostní výhody a rizika
I když air-gapped zařízení poskytují vysokou úroveň ochrany proti útokům jako je malware nebo ransomware, nejsou zcela imunní. Například existují techniky, které umožňují útočníkům získat informace prostřednictvím elektromagnetického záření nebo pomocí sociálního inženýrství, kdy útočník manipuluje s uživateli, aby fyzicky přenesli infikovaná média do bezpečného systému.
Zabezpečení air-gapped systémů může být dále posíleno různými opatřeními, jako je šifrování dat a omezení fyzického přístupu k těmto zařízením
Tipy týkající se Bezpečného Internetu
-
TIP#3255: Jak poznáte podvodnou sbírku?
Dokážete poznat podvodnou sbírku a nenaletět? Pokud budeme brát v potaz to, že na “Karolínku” lidé poslali 12 milionů korun, tak schopnost poznat podvod není široce rozšířená. Na rozdíl od ochoty pomoci.…
-
TIP#3246: Co je to Supply Chain Attack
Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět
Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?
V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…

















