Nitrokey stellt das NitroPad T430 vor

NitroPad

Anfang 2020 stellte die in der Nähe von Berlin ansässige Firma Nitrokey das NitroPad X230 vor, einen Laptop mit erhöhter Sicherheit und erweiterte damit sein Portfolio über die beliebten Nitrokeys hinaus. Bei dem neuen Angebot handelte es sich um aufgearbeitete ThinkPads der Baureihe X230 als Unterbau für das Sicherheitskonzept von Nitrokey. Jetzt stellt das Unternehmen das gleiche Konzept auf dem größeren und besser ausgestatteten NitroPad T430 vor.

ThinkPad T430 als Basis

Das NitroPad T430 verfügt über Manipulationserkennung durch Measured Boot, die sich aus den Open-Source-Lösungen Coreboot, Heads und Nitrokey USB-Hardware zusammensetzt. Damit lässt sich, ähnlich wie bei den Notebooks von Purism feststellen, ob die Hardware seit dem letzten Start manipuliert wurde. Zusätzlich ist die Intel Management Engine deaktiviert.

Ab sofort im Shop

Im Nitrokey-Shop lassen sich viele Komponenten einschließlich der vorinstallierten Distribution auswählen. Als Standard bietet das Gerät eine Intel-i5.3320M CPU, 4 GByte RAM, eine HDD mit 320 GByte und ein verschlüsseltes Ubuntu 20.04 LTS. Alternativ kann Linux Mint 19.3 Cinnamon, Debian 10.7 oder gegen 45 Euro Aufpreis ein verschlüsseltes Qubes OS 4.0 ausgewählt werden. Qubes OS ermöglicht stark abgeschottetes Arbeiten mittels virtueller Maschinen. Für jede Anwendung bzw. jeden Arbeitsbereich wird eine eigene VM gestartet.

Nitrokey NK Pro 2 inklusive

Bei der CPU stehen als Alternativen i7-3632QM sowie i7-3840QM bereit, das RAM kann auf 8 oder 16 GByte erweitert werden. SSDs von 120 GByte bis 2 TByte können die standardmäßige HDD ersetzen. Dazu gibt es in der Grundausstattung einen Nitrokey NK Pro 2, weitere Varianten mit mehr Speicherplatz gibt es gegen Aufpreis. Gegen 100 Euro mehr sind alle Schrauben versiegelt und der Versand findet in einem versiegelten Beutel statt. In der Grundausstattung kostet das NitroPad T430 749 Euro.

Kommentare

15 Antworten zu „Nitrokey stellt das NitroPad T430 vor“

  1. Avatar von kubuntuuser
    kubuntuuser

    Danke für die Meldung. Eine tolle Entwicklung.

    Allerdings frage ich mich gerade, wer denn die Zielgruppe ist? Das Lenovo ThinkPad T430 (ein hervorragendes und bestens linuxtaugliches Notebook – nutze selbst seit Jahren ein T530) wurde im Zeitraum von Juni 2012 bis August 2014 verkauft, hat also doch ein paar Jährchen auf dem Buckel.

    Kauft denn die anvisierte Zielgruppe tatsächlich generalüberholte Geräte? Vor allem so alte?

    1. Avatar von Uwe
      Uwe

      …Allerdings frage ich mich gerade, wer denn die Zielgruppe ist?…

      Technikfans, Sammler, Bastler, oder halt Anwender die ein Laptop mit unterschiedlichen Schnittstellen schätzen!

      Hier die orig. technischen Spezifikationen.

      https://thinkwiki.de/T430

      Allerdings,worauf zu achten ist:
      Zitat

      • ..Defekte Powertaste: Besonders durch zu festes Drücken bricht an der Powertaste der Generation T420/T430 eine Nase der Taste ab. Diese Nase drückt normalerweise bei Betätigung der Powertaste auf den neben der Taste liegenden Kontakt.

      Zitatende, siehe Quelle

      1. Avatar von Ferdinand

        Das geht doch aus der News klar hervor: Anwender die einen Laptop mit erhöhter Sicherheit gegen Manipulationen benötigen.

        1. Avatar von kubuntuuser
          kubuntuuser

          Anwender die einen Laptop mit erhöhter Sicherheit gegen Manipulationen benötigen.

          Uwe bzw. Ferdinand. Im Prinzip ist schon klar, wer das alles nutzen könnte. Meine Frage nach der Zielgruppe impliziert natürlich auch die Frage nach dem dahinterstehenden Geschäftsmodell. Klar, es gibt immer jemanden, der sich für das ein oder andere Feature interessiert. Ist diese Gruppe aber bereit sich ein altes/gebrauchtes/veraltetes Gerät zu solch einem Preis zu kaufen?

          Geräte mit der TPM-Plattform finden sich doch nur im Business-Bereich. Speziell in Branchen mit erhöhtem Sicherheitsanforderungen. Banken und Versicherungen zum Beispiel, oder allgemein gesprochen: überall dort, wo erhöhte Sicherheitsvorschriften gelten.

          Diese Gruppe beschafft regelmäßig Neugeräte! Das spielt sich selbstverständlich nicht in der 400 Euro- Consumer-Klasse ab. Aber ganz sicher auch nicht in einer 800 Euro Gebraucht-Klasse. Oder sie leasen gleich Neugeräte. Und das wollte ich damit zum Ausdruck bringen.

          Was bleibt sind eben

          Technikfans, Sammler, Bastler, oder halt Anwender die ein Laptop mit unterschiedlichen Schnittstellen schätzen!

          Und mit dieser Gruppe wird wohl kein großes Geschäft zu machen sein. Diese Leute wollen doch selber schrauben. Die haben doch wohl eher den Ehrgeiz, ihre Systeme selbst soweit zu „vernageln“ und abzusichern, wie es irgendwie geht. „Versiegelte Schrauben“? Never, ever.

          Die Idee hinter dem Nitrokey Pro 2, Systeme abzusichern, finde ich ja an sich richtig und gut. Aber darüber veraltete, gebrauchte Business-Notebooks zu verkaufen? „Ob sich das ausgeht?„, wie die Österreicher so schön sagen…

          1. Avatar von Ferdinand

            Ich denke, wenn sich das NitroPad X230 nicht verkauft hätte, würde Nitrokey wohl jetzt kaum nachlegen.

  2. Avatar von wrohr
    wrohr

    stolzer Preis für ein altes Thinkpad.

    1. Avatar von kamome
      kamome

      Gutes Produkt für das Geld. Ist doch klar, dass man hier nicht einfach die Hardware bezahlt!

      1. Avatar von Ferdinand

        Diese Dienstleistung ist nicht zu unterschätzen, hat aber nichts mit dem Sicherheitsmodell gegen Tampering beim NitroPad oder den Librem-Notebooks von Purism zu tun. Es fehlt die Heads-Firmware und der zusätzliche Faktor Nitrokey.

        1. Avatar von tuxnix
          tuxnix

          Danke, ja stimmt. Zumindest kann man sich jetzt etwas besser die Kosten aufschlüsseln.

    2. Avatar von perko
      perko

      Tatsächlich ein Produkt gar nicht für Dich bestimmt wohr. Viel zu teuer und viel zu alt, würde ich auch nicht kaufen, wenn ich nicht schon eines hätte zu Hause. Selber flashen ist viel günstiger, da muß man nicht so viel Geld ausgeben, nur ein mehr Zeit investieren. Und die Anleitung zum flashen kriegt man auch gratis. Nur den Flasher muss man besorgen und das Laptop auseinander bauen. Das ist wie LEGO spielen, nur für Erwachsene. 😉

  3. Avatar von Art
    Art

    Für mein Threat Model wäre dies auch zuviel, aber es braucht mMn nicht so viel Phantasie um passende Kunden zu finden:

    • alle, die regelmäßig Grenzen überschreiten und/oder Sicherheitsbereiche mit Kontrollen betreten und/oder an vertraulichen Gesprächen teilnehmen, bei denen elektronische Geräte (aus gutem Grund) nicht zulässig sind und ich keine(n) Sekretär*in habe, die meine Elektronik überwacht
    • Wenn ich die Kontrolle (und sei es nur kurzfristig) über ein NB, Tablet, Smartphone verliere, sollte ich davon aussgehen, dass das Gerät kompromittiert ist
    • Mit Coreboot + Heads kann ich Anti-Evil Maid (AEM) umsetzen ohne auf die Intel ME angewiesen zu sein -> als non-US Reporter würde ich mich nicht auf Intel ME verlassen müssen, wenn ich US Grenzen überschreite
    • Mit AEM kann ich überprüfen, ob es HW Manipulationen an meinem Gerät gegeben hat
    • Es geht nicht um den Schutz der ggf. auf dem Gerät vorhandenen Daten – das kriegt man einfacher hin – sondern darum am Zielort ein vertrauenswürdiges Gerät zu haben

    Zielgruppe: Reporter, Anwälte, et al – die nicht von Ihrer Firma/Organisation/Regierung mit entsprechenden Geräten ausgestattet werden.

    Ja, die Geräte sind nicht günstig und wenn ich QubesOS einsetzen möchte, sollte ich auf jeden Fall die 16 GB Variante + SSD + 4 Kerne wählen (1100 €+) – aber verglichen mit möglichen Konsequenzen für mich/andere ggf. immer noch ein Schnäppchen.

    1. Avatar von kamome
      kamome

      Mit AEM kann ich überprüfen, ob es HW Manipulationen an meinem Gerät gegeben hat

      Naja, eher Software, oder (wenn auch HW-nah)? Natürlich gibt es Hardware, die verbaut werden kann, ohne erkannt zu werden (Keylogger) – aber dafür gibt es ja z. B. Glitzerlackschrauben.

    2. Avatar von kubuntuuser
      kubuntuuser

      es braucht mMn nicht so viel Phantasie um passende Kunden zu finden:

      Zielgruppe: Reporter, Anwälte, et al – die nicht von Ihrer Firma/Organisation/Regierung mit entsprechenden Geräten ausgestattet werden.

      Das unterschreibe ich sofort. Aber beschaffen diese Gebrauchtgeräte? Noch dazu diesen Alters?

      Kann mir z.B. keinen Anwalt vorstellen, der sich ein altes, gebrauchtes Notebook kaufen würde. Und Journalisten können nur auf Apple-Geräten schreiben 😉

      Firmen/Organisationen/Regierungen kaufen oder leasen Neugeräte, wage ich zu behaupten.

      1. Avatar von kamome
        kamome

        Kenne einen (Staats-) Anwalt, der sich mal ein altes Thinkpad gekaut hat 🙂
        (wenn auch nicht als Hauptgerät)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert