مشکلات امنیتی کرومبوکها
تصور کنید رایانهی همراهی دارید که میتواند شما را در طول روز به سرویسهای پردازش ابری متصل نگاه دارد و در عین حال بسیار ارزانقیمت است. چنین سامانهای جذابیتهای بسیاری برای کاربران دارد و همین امر باعث شده است تا گوگل محصول جدید خود یعنی کرومبوک را تولید و روانهی بازار کند.
این محصول علاوه بر خیل کاربران مشتاق، علاقمندان خاصی هم در بین سازمانهای اطلاعاتی و جاسوسی به ویژه NSA خواهد داشت. گوگل با کرومبوک خود توانسته است تا در مدتی کوتاه سهم قابلتوجهی در بازار رایانههای ارزانقیمت کسب کند. اما افشاگریهای اسنودن باعث شده است تا آسمان سرویسهای پردازش ابری با ابرهای سیاه بیاعتمادی پوشانده شود.
کرومبوک ممکن است در برخی زمینهها واقعاً به کار بیاید. مثلاً در مدرسهها برخورداری از سرویسهای مختلف گوگل همچون Google Apps با هزینهی کم از طریق این محصول ممکن خواهد بود. این امر به تحصیل دانشآموزان کمک خواهد کرد. ارتباط معلمان هم از این طریق با شاگردان خود بسیار راحتتر خواهد بود.
همچنین توسعهدهندگان هم به این محصول علاقهی زیادی نشان خواهند داد. گوگل به تازگی برنامههایی را برای گوگلبوک ارائه کرده است قابلیتهای کاربردی آن را افزایش دادهاند. استفاده از نسل جدید پردازندههای اینتل یعنی Haswell هم سبب کارایی بسیار بیشتر این ابزار نسبت به تبلتها خواهد شد.
اما هیچیک از این قابلیتها باعث از بین رفتن نگرانیهای امنیتی در مورد سرویسهای ابری نخواهد شد و این مسأله بهطور مستقیم بازار کرومبوکها را تحت تأثیر قرار خواهد داد. هرچند گوگل از مدتها پیش تلاشهای گستردهای را برای افزایش امنیت سرویسهای پردازش ابری خود به عمل آورده است، اما افشاگریهای اخیر اسنودن در مورد دسترسی NSA به کارگزارهای گوگل سبب شده تا کاربران و بهخصوص کاربران خارج از آمریکا نسبت به ذخیرهی اطلاعات خود در سرویسهای ابری گوگل تردید داشته باشند.
کرومبوک ابزار رویایی دیدهبانان دولتی برای تحت نظر گرفتن کاربران است. حتی بدون در نظر گرفتن جاسوسی از فعالیتهای کاربران در Gmail و Google Apps، باز هم میتوان اطلاعات ارزشمندی همچون موقعیت جغرافیایی کاربران را از طریق ارتباطات بیسیم نسل چهارم به دست آورد.
همچنین اگر افشاگریهای اخیر صحت داشته باشد، کرومبوک در کنار یک گواهی امنیتی گوگل که از سوی دولت جعل شده است میتواند در حملات مرد میانی1 مورد استفاده قرار گیرد؛ بدین ترتیب به راحتی میتوان اقدام گوگل در استفاده از SSL را برای انتقال امن دادهها بیاثر کرد. همچنین دولت از این طریق میتواند به راحتی اطلاعات شخصی شما از جمله رایانامهها را مورد بررسی قرار دهد.
البته نمیتوان گفت که اینها تقصیر گوگل است. نکاتی که بدانها اشاره گردید درواقع این مشکلات به ایدهی مرورگر به عنوان سامانهعامل مربوط میشود؛ در چنین سامانهعاملی همهی کارها اعم از پشتیبانگیری و حتی گاهی پردازش نرمافزارها در سرویس پردازش ابری صورت میگیرد. چنین مدلی کرومبوک را برای نفوذگران هم بسیار جذاب میسازد. آنها کافی است تا یک بار این دستگاهها را آلوده کنند و به همهی اطلاعات ذخیرهشده در سرویس پردازش ابری دسترسی یابند. ارتش الکترونیک سوریه به صورت آشکار ثابت کرده است که برای نفوذ به سامانههای پردازش ابری حتماً نباید از امکانات و تخصص NSA برخوردار بود.
گوگل سعی کرده تا مشکلات امنیتی کرومبوک را از طریق احراز هویت دومرحلهای تا حدودی برطرف سازد. اما تا زمانی که این شرکت مقدمات حفاظت فیزیکی و قانونی مؤثر از اطلاعات کاربران را فراهم نسازد و نتواند امنیت اطلاعات را در این محصول خود به حد مطلوب برساند، این ابزار در میان سازمانهای جاسوسی و نیز برای نفوذگران به یک اندازه محبوبیت خواهد داشت. ابزاری که آنها خود استفاده نمیکنند، اما آرزو دارند که همهی کاربران از آن استفاده نمایند تا به راحتی مورد جاسوسی قرار گیرند.