¿El hardware aprobado para uso clasificado del gobierno es más seguro?

0

Siempre me ha preocupado el hardware o el firmware malintencionado en equipos informáticos disponibles (p. ej., el malware en las computadoras Lenovo en particular que se reinstaló desde la Plataforma Binaria de la Plataforma de Windows ), así que trato de proyectos de soporte como Coreboot . Esa no es siempre una opción desafortunadamente. Pero me pregunto si hay alguna sabiduría en la compra de productos que hayan sido certificados para uso clasificado del gobierno. Si veo al Presidente o al personal militar de muy alto nivel usando una computadora portátil o modelo de teléfono inteligente en particular, ¿significa que ese modelo ha sido inspeccionado a fondo para detectar firmware malicioso? ¿O es que no transmite información útil porque el hardware aprobado para uso clasificado se personaliza ampliamente para mayor seguridad?

Si estoy en lo cierto: ¿hay una lista de hardware aprobado actualizado en algún lugar en línea para que el público la vea?

    
pregunta lightspectra 29.07.2016 - 16:40
fuente

1 respuesta

0

El gobierno (al menos el USG) utiliza diferentes enfoques para el hardware y el software. Por ejemplo, FIPS : "FIPS es un estándar de seguridad informática del gobierno de EE. UU. Que se usa para acreditar módulos criptográficos" EAL : " El nivel de garantía de evaluación (EAL1 a EAL7) de un producto o sistema de TI es una calificación numérica asignada después de completar un Criterios de evaluación de seguridad, ... El nivel EAL no mide la seguridad del sistema en sí, simplemente indica en qué nivel se probó el sistema. "y otras normas. Ya que está buscando hardware, investigaría Acreditado por FIPS y EAL ( búsqueda de proveedores aquí )

    
respondido por el munkeyoto 29.07.2016 - 17:15
fuente

Lea otras preguntas en las etiquetas