Disclaimer: Eu vou oferecer um ponto de vista diferente para esta questão
Q: É seguro usar um laptop de segunda mão depois de reinstalar o Ubuntu nele?
A: NÃO
A simples reinstalação não a tornará "segura" em um sentido geral e não a tornará "segura" se você suspeitar ser vítima de um ataque do vendedor.
Alguns pontos sobre isso:
- Confiança
Qualquer hardware "estrangeiro" usado e / ou trazido para sua rede doméstica a partir de uma fonte "não confiável" é um risco e não deve ser confiável por padrão.
No entanto, quem faz você confia? Bem, isso depende, em grande parte, de quanto você é um alvo e de como você é paranóico ...
É difícil fazer generalizações aqui e dizer que grandes fornecedores de hardware podem comprar, porque o passado mostrou que eles realmente não são . Veja alguns destaques aleatórios aqui:
Embora essas notícias que encontrei com o googlefu rápido sejam voltadas para o Windows, é um equívoco comum que o Linux está seguro (a) de vírus / trojans .
Além disso, todos eles podem ser atribuídos, pelo menos até certo ponto, a negligência, em vez de ataques deliberados.
Ainda mais importante, na maioria das vezes não sabemos o que está escondido em firmware e drivers proprietários que não foram revisados por pares ( e mesmo peer-reviewed pode às vezes ser a fonte de mito e desconfiança ).
Para citar um estudo de 2015 :
Com o firmware do sistema, existe uma camada de software muito mais privilegiada nos sistemas de computadores modernos, embora recentemente tenha se tornado alvo de ataques de computador sofisticados com mais frequência. As estratégias de comprometimento usadas pelos rootkits de alto perfil são quase completamente invisíveis aos procedimentos forenses padrão e só podem ser detectadas com mecanismos especiais de software ou hardware.
Portanto, com um ataque específico e direcionado em mente, é até mesmo plausível - embora muito improvável, já que existem métodos mais fáceis - que o firmware em seu notebook, ou o próprio BIOS ou mesmo o próprio hardware tenha sido manipulado (digamos um microcontrolador / keylogger soldado na placa principal, etc).
Em conclusão a este ponto:
Você não pode confiar em QUALQUER hardware - a menos que tenha examinado cuidadosamente, de cima para baixo, de hardware sobre firmware para drivers.
Mas quem faz isso, certo? Bem, isso nos leva ao próximo ponto.
- Risco e exposição
Qual a probabilidade de você ser um alvo ?
Bem, isso é algo que você só pode determinar por si mesmo e não há um guia ponto-a-ponto (que eu possa encontrar), mas aqui estão algumas dicas para exposição:
-
Quanto custa roubar de você : Além do óbvio número da previdência social (para americanos) e cartões de crédito / serviços bancários (para todos os outros) - talvez você seja rico ou tenha entrado algum dinheiro recentemente (herança, pagamentos de bônus, moedas alternadas, etc) ou você possui um negócio?
-
Você está exposto no seu trabalho : Talvez você lide com arquivos confidenciais ou esteja ativo em uma função política, ou você work na DMV ou talvez você trabalhe para Evil Corp ou é de outra forma lucrativo atacá-lo / espioná-lo por causa de seu trabalho (governo, forças armadas, ciência etc.)
-
Você está exposto por procuração : Talvez não seja você que seja rico, mas alguma família extensa ou talvez você não tenha um negócio, mas seu cônjuge tenha, etc.
-
Inimigos : Talvez existam pessoas fora de você, que tenham rancor de negócios, ex-empregadores ou funcionários, etc.Talvez você esteja atualmente em processo de divórcio ou brigando pela custódia de seus filhos, etc.
e risco , que basicamente se resume a
-
Fontes obscuras : Você está comprando um laptop de um porta malas de um carro de um cara que você acabou de conhecer minutos atrás por centavos por dólar? De trocas de darknet? De novos vendedores no eBay ou vendedores que parecem ter usado bots para feedback?
-
Correção : você vive pelo lema " Nunca toque em um sistema em execução " e é improvável que conserta seu software e sistema operacional.
Então, você deve começar a pagar às pessoas para procurar firmware de código fechado, corrigir tudo, etc. e remover microfones internos do seu laptop?
Não, porque também existe
- Custo, semelhança e descoberta de um ataque
A menos que você seja um alvo de alto perfil de um grupo muito rico, talvez até governamental, seus atacantes irão o caminho de menor resistência e onde você estiver mais vulnerável.
Porque os kits de ferramentas de exploração de dia zero altamente especializados custam dinheiro e ataques especializados ao firmware ainda mais. Manipulando fisicamente / incomodando a exposição a riscos de hardware - e essas pessoas geralmente não querem ser flagradas.
O passado nos mostra que é muito mais provável que alguém simplesmente tente roubar seu laptop para obter dados valiosos, em vez de infectar um infectado.
Ou explore uma vulnerabilidade de segurança conhecida que você deixou sem correção porque você não atualizou seu sistema operacional e aplicativos para a versão mais recente ou porque há atualmente não é um patch (bom) lá fora no momento . Hackear seu WiFi ou talvez até LAN também pode ser mais viável.
Também é muito mais fácil tentar obter suas credenciais de login para transações bancárias, etc., por meio do Phishing ou engenharia social do que manipular seu notebook.
Houve relatos recentes de que as pessoas tentam clonar um cartão SIM simplesmente acessando sua operadora de celular e alegando ser você - não sendo desafiado pelo pessoal - e, posteriormente, usando isso para interceptar mensagens TAN de seu banco para esvaziar suas contas. ( Apesar da minha vida eu não consigo encontrar nada sobre isso no Google no momento )
- Conclusão
Tirando meu chapéu de papel alumínio, deixe-me apontar para esta boa entrada do Ubuntu Wiki sobre os princípios básicos de segurança para os usuários .