Air-gapped device je termín používaný v počítačové bezpečnosti. Jde o vysoce bezpečnostní opatření, které zahrnuje fyzickou izolaci počítačů nebo sítí od připojení k internetu a jiným nezabezpečeným sítím.
Koncept vychází z myšlenky „vzdušné mezery“, což znamená, že mezi air-gapped systémem a ostatními zařízeními existuje fyzická vzdálenost, která znemožňuje jakékoli připojení.
Air-gapped zařízení jsou navržena tak, aby byla zcela oddělena od externích sítí, což zahrnuje i bezdrátová připojení. Tato zařízení jsou často používána v prostředích s vysokými bezpečnostními požadavky, jako jsou vojenské systémy, vládní instituce a kritické infrastruktury, například jaderné elektrárny nebo finanční systémy-
Data se do air-gapped zařízení obvykle přenášejí pomocí fyzických médií, jako jsou USB flash disky. Tento způsob přenosu minimalizuje riziko kybernetických útoků, zařízení nemohou být přímo napadena z internetu ani zvenčí, například přístupem na Wi-Fi či Bluetooth.
Typy air-gapped systémů
- Úplné fyzické oddělení: Systémy jsou zcela izolovány od ostatních sítí.
- Izolované systémy: Tyto systémy mohou být umístěny ve stejné lokalitě jako jiné systémy, ale nejsou s nimi propojeny.
- Logické oddělení: Tato metoda využívá šifrování a řízení přístupu k oddělení systémů v rámci jedné sítě
TIP: Zajímavé čtení najdete v Dva dosud nevídané nástroje ze stejné skupiny infikují zařízení se vzduchovým uzávěrem.
Bezpečnostní výhody a rizika
I když air-gapped zařízení poskytují vysokou úroveň ochrany proti útokům jako je malware nebo ransomware, nejsou zcela imunní. Například existují techniky, které umožňují útočníkům získat informace prostřednictvím elektromagnetického záření nebo pomocí sociálního inženýrství, kdy útočník manipuluje s uživateli, aby fyzicky přenesli infikovaná média do bezpečného systému.
Zabezpečení air-gapped systémů může být dále posíleno různými opatřeními, jako je šifrování dat a omezení fyzického přístupu k těmto zařízením
Tipy týkající se Bezpečného Internetu
-
TIP#2784: Co je to shovelware?
Člověk se stále učí nová zajímavá slovíčka a také nové podivuhodné taktiky. V tomto případě, jak -ware napovídá, týkající se software. Související příspěvky TIP#3246: Co je to Supply Chain Attack TIP#2974: Používáte…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
TIP#2516: Nakupovat na “marketplace” jako tom od Kauflandu, Allegro či AliExpress? Co vám hrozí
Marketplace je chytré zaklínadlo pro online tržiště (obchod), které zprostředkovává prodej mezi kupujícím a prodávajícím – tím není samotné tržiště, takže i když zdánlivě kupujete něco od (například) Kauflandu či Allegro, tak…
-
TIP#2513: Od kolika let by mělo (mohlo) mít dítě mobilní telefon? A jaký?
Někdy před pár lety, když vznikla knížka Dítě v sítí, se to tu určitě někde objevilo, ale ne jako samostatný tip. Přitom jde o poměrně časté dilema, které mají rodiče. Dilema, na…
-
TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?
Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy: Související příspěvky TIP#3135:…
-
TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání
“Bezpečně” hledat na Google? Téma posledních dnů, které má ale několik samostatných (ale zároveň i souvisejících) aspektů. Prakticky všechny jsou již v jiných tipech, ale s ohledem na množící se dotazy a…
-
TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Věnoval jsem tomu v září podcast Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku, takže pokud máte chuť si poslechnout zhruba čtvrt hodiny, můžete začít tím.…
-
TIP#2230: Ochrání vaši platební kartou CVV (CVC)? Kde ho ke kartě najdete?
Někdy před týdnem jsem otázku z titulku řešil s někým na Facebooku. U případu člověka, co ochotně předal údaje z platební karty podvodníkovi a ten mu vybílil účet. Milion korun, prý, v…
-
TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů
Meta Pixel (dříve Facebook Pixel) je marketingový nástroj od Facebooku sloužící pro remarketing/retargeting. Nasadíte ho na web, Facebook pomocí něj poznává kdo váš web navštívil a vy můžete na Facebooku v reklamě…

















