Chromebook khóa hệ thống để bảo vệ bạn như thế nào?

Chromebook không giống như xách tay truyền thống. Nó bị khóa theo mặc định và chỉ có thể khởi động vào hệ điều hành Chrome mặc định của Google. Đây là một hạn chế rất lớn so với Windows, Mac, hoặc xách tay Linux.

Chromebook có hình thức bên ngoài giống với máy tính xách tay truyền thống, nhưng hệ điều hành Chrome lại có nhiều điểm chung với các hệ điều hành di động như iOS của Apple và Windows RT của Microsoft. Không giống như các hệ điều hành di động, Chromebook có một chế độ nhà phát triển (Developer Mode), chế độ này cho phép người dùng có thể can thiệp sâu vào các thành phần bên trong hệ thống.

Quá trình khởi động

Khi Chromebook khởi động, nó sử dụng một quá trình gọi là Verified Boot để kiểm tra và hệ điều hành Chrome nhằm tránh bị giả mạo. Chromebook kiểm tra hạt nhân Linux của nó và tiếp tục kiểm tra tất cả các thành phần hệ thống để xác nhận rằng nó được Google xác thực.

Điều này cung cấp cho bạn khả năng cao hơn so máy tính xách tay truyền thống. Từ lúc bạn bật nguồn cho Chromebook và khởi động vào màn hình đăng nhập, có thể yên tâm rằng, bạn đang đăng nhập an toàn, không có keylogger đang chạy ở chế độ nền. Điều này cho phép bạn đăng nhập vào Chromebook mà không cần lo lắng rằng có các phần mềm độc hại đang hoạt động. Một điều mà bạn sẽ nghi ngại khi phải đăng nhập trên một máy tính truyền thống của người khác.

Đăng nhập và mã hóa

Khi đăng nhập vào Chromebook, nó sẽ tạo ra một khu vực riêng và được mã hóa cho bạn. Hệ điều hành Chrome sử dụng hệ thống tập tin eCryptfs encrypting hỗ trợ được xây dựng vào hạt nhân Linux để mã hóa dữ liệu của bạn. Điều này đảm bảo rằng những người dùng khác không thể đọc dữ liệu nội bộ của bạn, cũng không ai có thể truy cập dữ liệu của bạn bằng cách tách ra khỏi ổ cứng của Chromebook và truy cập nó.

Người đầu tiên đăng nhập vào Chromebook trở thành “chủ sở hữu” và có thể cho phép ai được đăng nhập vào hệ thống, nếu họ muốn.

Hệ điều hành Chrome cũng có một “chế độ khách” (Guest Mode), chế độ này hoạt động như chế độ ẩn danh trên trình duyệt Chrome. Khi thoát khỏi Guest Mode, tất cả dữ liệu duyệt web của bạn sẽ bị xóa.

Cập nhật

Chromebook sử dụng một chế độ cập nhật tự động, giống như trình duyệt Chrome trên máy tính để bàn hiện nay. Bất cứ khi nào có một bản vá bảo mật mới hoặc phiên bản chính của Chrome được phát hành (mỗi sáu tuần), Chromebook sẽ tự động tải về và cài đặt nó. Điều này sẽ cập nhật toàn bộ hệ điều hành – từ các phần mềm hệ thống cấp thấp cho đến trình duyệt – tự động và không có bất kỳ cảnh báo nào cho người dùng.

Các thành phần mở rộng của trình duyệt và ứng dụng web của bạn cũng được cài đặt chức năng cập nhật tự động, giống như trên trình duyệt Chrome cho Windows, Mac, và Linux.

Chromebook lưu giữ hai bản sao của hệ điều hành Chrome. Nếu có trục trặc xảy ra với một bản cập nhật, Chromebook có thể khôi phục lại phiên bản làm việc tốt nhất trước đó.

Giới hạn phần mềm

Chromebook chỉ cho phép bạn cài đặt các phần mở rộng cho trình duyệt và ứng dụng web. Bạn không thể cài đặt các chương trình lên máy tính (thậm chí cả Linux, mà về mặt lý thuyết nó có thể làm việc nếu Google cho phép), hoặc các plug-in của trình duyệt như Silverlight hoặc Java, mặc dù hệ điều hành Chrome không hỗ trợ Flash.

Điều này cung cấp khả năng bảo mật bổ sung bởi vì tất cả các phần mềm bạn cài đặt sẽ chạy trong sandbox của Chrome, nơi nó bị cô lập với phần còn lại của hệ thống. Các ứng dụng web và phần mở rộng phải được phân quyền khi bạn cài đặt chúng, giống như trên Android. Bạn không thể cài đặt plug-in như Java, bởi điều này có thể mở ra một hổng lỗ hổng bảo mật trong hệ thống của bạn.

Chế độ phát triển

Chromebook khóa tất cả các tính năng có thể xâm phạm đến hệ thống nhằm tăng cường khả năng bảo mật khi duyệt web, nhưng điều này cũng làm giảm đi khả năng tùy biến từ người sử dụng. Không giống như các hệ điều hành khác như iOS của Apple và Windows RT của Microsoft, Chromebook cung cấp một chế độ phát triển (developer mode) cho phép bạn vô hiệu hóa tất cả các tính năng này.

Kích hoạt chế độ phát triển, bạn có thể khởi động một hệ điều hành khác ngoài Chrome. Bạn có thể cài đặt một hệ thống Linux truyền thống và khởi động nó, hoặc thay đổi cơ bản hệ thống hệ điều hành Chrome theo ý thích – ví dụ, bạn có thể cài đặt Linux song song với Chrome và chuyển đổi giữa hai môi trường bằng phím nóng. Tuy vậy, bạn không thể cài đặt hệ điều hành Windows lên Chromebook.

Bạn sẽ thấy một thông điệp cảnh báo mỗi khi bạn khởi động Chromebook. Bạn sẽ phải bỏ qua thông điệp cảnh báo này bằng cách nhấn phím Ctrl + D. Chế độ phát triển sẽ vô hiệu hóa khả năng bảo mật của Chromebook – do đó, đây là một môi trường kém an toàn bởi các phần mềm độc hại có thể hoạt động.

Khi kích hoạt chế độ phát triển, tập tin nội bộ của bạn cũng sẽ bị xóa – điều này đảm bảo rằng không ai có thể truy cập các tập tin được mã hóa của người khác bằng cách truy cập vào chế độ phát triển.

Theo: XHTT

Bài viết liên quan