¿Es la computadora Raspberry Pi con Linux la computadora con espacio de aire más seguro?

Ciertamente no sería una mala elección, en mi opinión. Al configurarlo, ni siquiera necesita conectarlo directamente a Internet; puede preparar y escribir la imagen de la tarjeta SD desde otra máquina antes de encender la Raspberry Pi por primera vez. (Una vez que haya hecho eso, no recomendaría volver a colocar esa tarjeta SD en ninguna otra máquina.) Cualquier actualización o nuevo software que necesite, puede obtenerlo descargando los paquetes .deb apropiados, transfiriéndolos a la Raspberry Pi y usando dpkg para instalarlos.

Por supuesto, el Pi no tiene micrófono, cámara o red inalámbrica, a menos que los conecte, lo que lo hace más seguro de forma predeterminada en esos aspectos. Puede obtener una unidad de CD / DVD-RW USB para transferir archivos de un lado a otro, como sugiere Schneier.

Es posible configurar Raspberry Pi con un sistema de archivos cifrado; busque en “Cifrado de disco completo de Raspberry Pi” para obtener información sobre cómo hacerlo. Como una máquina Linux con un procesador ARM, la Raspberry Pi será inmune a la mayoría del malware, que estará diseñado para máquinas Windows o, si está diseñado para máquinas Linux, probablemente esté diseñado para Linux que se ejecuta en x86.

Y, por supuesto, si las cosas empeoran y necesita borrar todo lo que hace en la máquina, es tan simple como sacar la tarjeta SD de la ranura de la tarjeta Raspberry Pi y destruirla … más fácil que tratar de destruir el dispositivo incorporado disco duro de una computadora de escritorio o portátil. Incluso podría hacer un juego de manos con tener varias tarjetas SD y mantener la tarjeta “real” bloqueada en una caja fuerte cuando no esté en uso.

Un modelo A Raspberry Pi no tendría Ethernet a bordo, lo que reduciría la tentación de conectarlo directamente a Internet, pero es posible que desee o necesite memoria adicional en el modelo B. Sería bastante obvio si un cable de red fuera conectado a él, sin embargo, y podría simplemente epoxy el conector Ethernet si está paranoico sobre la posibilidad.