Neu: NitroPad T430 mit großem Bildschirm und schneller Quad-Core CPU

Um an den Erfolg des kleinen NitroPad X230 anzuknüpfen, verkaufen wir ab sofort das NitroPad T430 mit großem 14" HD+ Bildschirm (1600x900 Pixel) und mit schnellem Intel Quad-Core Prozessor. Als Prozessor wird wahlweise der i7-3632QM mit 4x 2,20 GHz (Turbo: 3,20 GHz) und der i7-3840QM mit 4x 2,80 GHz (Turbo: 3,80 GHz) eingesetzt. Damit bietet das NitroPad T430 im Vergleich zum NitroPad X230 in etwa eine doppelte Geschwindigkeit und kann auch mit aktuellen Laptops mithalten. Wie gewohnt basiert das NitroPad T430 auf professioneller ThinkPad-Hardware.

Darüber hinaus bietet das NitroPad T430 die gleichen hohen Sicherheitsleistungen wie der X230:

  • Manipulationserkennung durch Measured Boot
  • Deaktivierte Intel Management Engine
  • Vorinstalliertes Ubuntu Linux oder Qubes OS mit Festplattenverschlüsselung
  • Versiegelungen und sicherheitsbewusster Versand

Das NitroPad T430 ist in unserem Online Shop verfügbar.

Vorteile

Manipulationserkennung durch Measured Boot
Dank der Kombination aus den Open-Source-Lösungen Coreboot, Heads und Nitrokey USB-Hardware können Sie überprüfen, ob Ihr Laptop während des Transports oder in Ihrer Abwesenheit manipuliert wurde (sogenannte Evil Maid Attack). Dabei wird effektiv die Integrität des TPM, der Firmware und des Betriebssystems durch einen separaten Nitrokey USB-Schlüssel überprüft. Schließen Sie einfach während des Bootvorgangs Ihren Nitrokey an das NitroPad an und eine grüne LED des Nitrokeys zeigt an, dass Ihr NitroPad nicht manipuliert wurde. Sollte die LED jedoch einmal rot leuchten, weist dies auf eine Manipulation hin.
 

Deaktivierte Intel Management Engine
Verwundbare und proprietäre Low-Level-Hardwareteile werden deaktiviert, um die Hardware robuster gegen fortgeschrittene Angriffe zu machen.
Die Intel Management Engine (ME) ist eine Art separater Computer innerhalb aller modernen Intel Prozessoren (CPU). Die ME fungiert als Master-Controller für Ihre CPU und hat weitgehenden Zugriff auf Ihren Computer (Systemspeicher, Bildschirm, Tastatur, Netzwerk). Intel kontrolliert den Code der ME und es wurden bereits schwere Schwachstellen in der ME gefunden, die lokale und entfernte Angriffe ermöglichen. Daher kann ME als Hintertür betrachtet werden und ist im NitroPad deaktiviert.
 

Vorinstalliertes Ubuntu Linux mit Festplattenverschlüsselung
NitroPad wird mit einem vorinstallierten Ubuntu Linux 20.04 LTS mit vollständiger Festplattenverschlüsselung ausgeliefert. Ubuntu ist eine der beliebtesten, stabilsten und am einfachsten zu bedienenden Linux-Distributionen. Der Umstieg von Windows auf Linux war noch nie so einfach.
 

Optional: Vorinstalliertes Qubes OS für höchste Sicherheitsanforderungen
Anstelle von Ubuntu Linux erhalten Sie auf Wunsch Ihren NitroPad mit vorinstalliertem Qubes OS 4.0 und vollständiger Festplattenverschlüsselung.
Qubes OS ermöglicht stark abgeschottetes Arbeiten mittels virtueller Maschinen (VM). Für jede Anwendung bzw. jeden Arbeitsbereich wird eine eigene VM gestartet. Dieser Ansatz isoliert Anwendungen und Prozesse wesentlich stärker als herkömmliche Betriebssysteme. Qubes OS hält Ihr System sicher, auch wenn eine Schwachstelle in einer der verwendeten Software ausgenutzt wurde. Beispiel: Wenn Ihr PDF-Anzeigeprogramm oder Webbrowser erfolgreich angegriffen wurde, kann der Angreifer den Rest des Systems nicht kompromittieren und wird ausgesperrt, sobald die VM geschlossen wird.
Zudem können getrennte virtuelle Arbeitsumgebungen verwendet werden, z.B. eine Offline-Arbeitsumgebung für geheime Daten und eine Online-Arbeitsumgebung zur Kommunikation. NitroPad mit Qubes OS ist technisch ähnlich wie SINA Clients (für Behörden), bleibt dabei aber transparent dank Open Source. Qubes OS ist für Benutzer, die maximale Sicherheit wünschen.
 

Schlüssel unter Ihrer Kontrolle
Alle individuellen kryptrografischen Schlüssel werden ausschließlich während der Installation direkt auf dem NitroPad generiert und nicht von uns gespeichert. Trotzdem können alle individuellen Schlüssel von Ihnen ersetzt werden. Anders als bei "Secure Boot" bleiben die Schlüssel zur Absicherung des Betriebssystems unter Ihrer Kontrolle und hängen nicht von der Zustimmung des Herstellers ab.
 

Inklusive Nitrokey USB-Schlüssel
Das NitroPad wird mit einem Nitrokey Pro 2 oder einem Nitrokey Storage 2 ausgeliefert. Deren Sicherheitsfunktionen umfassen beispielsweise E-Mail-Verschlüsselung (PGP, S/MIME), sichere Server-Administration (SSH) und Zwei-Faktor-Authentifizierung mittels Einmalpasswörtern (OTP). Der Nitrokey Storage 2 enthält zusätzlich einen verschlüsselten Massenspeicher mit versteckten Volumen.
 

Professionelle ThinkPad-Hardware
Basierend auf Lenovo ThinkPad T430 erfüllt die Hardware-Verarbeitung und -Robustheit professionelle Qualitäts-Ansprüche. Die berühmte ThinkPad-Tastatur mit Hintergrund-Beleuchtung und TrackPoint erlaubt komfortables Arbeiten. Die gebrauchten Laptops wurden generalüberholt.
 

Sofort startklar
Mit NitroPad müssen Sie sich nicht darum kümmern, das Gehäuse zu öffnen um den BIOS-Chip zu flashen, Linux zu installieren und zu konfigurieren oder den Nitrokey Pro/Storage einzurichten. Wir erledigen das für Sie. Der Nitrokey ist bereits mit Ihrem NitroPad konfiguriert, so dass er ohne weiteren Konfigurationsaufwand zur Manipulationserkennung verwendet werden kann.
 

Sicherheitsbewusster Versand
Um das Abfangen und Manipulieren Ihres NitroPads zu erschweren, werden das NitroPad und der Nitrokey USB-Schlüssel auf Wunsch in zwei separaten Lieferungen verschickt.

Anwendungsfälle

Für jeden
Mit dem NitroPad können Sie Manipulationen an der Hardware erkennen. Wird Ihr Laptop beispielsweise beim Grenzübertritt kontrolliert oder lassen Sie Ihr Gerät unbeaufsichtigt im Hotel oder während Reisen, können Sie die Integrität Ihres NitroPads mit Hilfe des Nitrokeys überprüfen.
 

Für Unternehmen
Das NitroPad kann als gehärteter Arbeitsplatz für Zertifizierungsstellen (Certificate Authorities) und andere Anwendungsfälle dienen, die Hochsicherheits-Rechner erfordern. Auf Geschäftsreisen schützt das NitroPad vor Evil-Maid-Angriffen während der Computer unbeaufsichtigt im Hotel oder im Reisegepäck ist.
 

Für Behörden
Behörden können sich mit dem NitroPad vor Advanced Persistent Threats (APT) schützen, ohne sich auf fremde proprietäre Technologien verlassen zu müssen.
 

Für Journalisten
Wenn Sie es als investigativer Journalist mit dem Schutz Ihrer vertraulichen Quellen ernst meinen, hilft Ihnen NitroPad dabei.

Weitere Informationen

9.2.2021

Comments

Can you add an option to the sale of this device of ath9k wifi and other special setups? And also, a custom option type thing. As it turns out, I may order one of these in April now, btw... that aside, (will have the funds) I think I have emailed you a few times trying to get info and you very kindly replied to me. Can you make like a specific guide though for like programming the usb drive in other operating systems, from source if needed or command line? Also, this is what I would need: two 256gb Solid State Drives within, one sata and one regular, the slower quad core processor, 3632QM and obviously remove the webcam just like the microphone. and a us keyboard which is already in the options. And last but not least 16GB of ram, just wondering how much you would charge for all that. I just need to know how much I need to save up for this. Oh and like I said above, the fastest ath9k half height wifi card that can fit and work with wpa2. Give me a quote whenever, I will wait for your reply. I very much appreciate your open source products. Or rather, your free software products, whichever you prefer. In reality, its both.
Yes, on request we can equip the NitroPad with ath9k wifi card as well as removing webcam and microphone. Regarding programming the Nitrokeys, you find resources on our website and Github. It depends on what exactly you want to do.
and the two ssds, one in the wwan spot meaning you remove wwan... plus adding one in the usual spot? Both with 250 gigabytes. As for the rest, I would have one laptop, have Devuan, one have Hyperbola. Although, I am wondering if its possible to have each have FDE + /boot or if the bios chip would get in the way. If that is so, I would just use FDE - /boot How much would doing all that cost you think though? That's what I am curious about. Someone from your staff did say that two ssds was possible in an email. If you get rid of the useless wwan thingy.
We offer Ubuntu, Qubes, LinuxMint and Debian. We can prepare other distributions for additional costs. Only one SATA SSD and only one distribution can be chosen. For individual requests, send us an email.
So, what your saying is, I cannot have two different solid state drives in the hardware correct me if I am wrong: one sata, one regular after ripping out the T430's wwan. It's not a problem if you install debian on both, I am fairly adept at reinstallation of operating systems. But that was kind of something I really needed/wanted.
Just to be clear, can you tell me why that wouldn't work? Or why you won't be able to do it.
Technically it's possible. But the performance benefit of a M.2 SSD compared to a SATA SSD is not significant considering the overall performance of the T430. Let me know a specific benchmark to correct me if I'm wrong. Therefore we don't offer a M.2 SSD for the T430. Furthermore the way we install Heads supports a single Linux only and no dual boot.
Oh, it only supports a single linux boot, okay. Thanks for letting me know. Alright, then, I will forget about having two SSDS then. Thank you for clarifying this. I appreciate it.
Actually, I thought of a few other questions, Would it be more secure to use nitrokey storage or nitrokey pro for the manipulation detection for nitropad, and would it make a difference or be possible to use ecc keys for this.
Nitrokey Pro and Nitrokey Storage are equally secure in this regards. We configure it with RSA-3072 only. ECC should be possible when configuring it manually.
Okay then, last thing, how much would it cost to add, the ath9k wifi card and remove webcam + remove microphone setup, to whatever my order is. I assume that changes the price right? I might be able to order tomorrow if that helps.
We are adding these options to our online shop soon. In the meanwhile, please ask [email protected] directly.
A) In the configuration you cannot select the processors. How to configure between i7-3632QM and i7-3840QM? What are the price uplift? B) How many USB C ports ? C) Can it be order with Nitrokey 3 (USB C) ?
i7 processors are currently not available and therefore can't be chosen. We are waiting for a delivery and will add this option soon. The T430 doesn't contain a USB-C port and therefore Nitrokey 3C won't work.

Add new comment

Fill in the blank.