Nitropad im Test: Ein sicherer Laptop, der im Alltag kaum nervt

Das Nitropad schützt vor Bios-Rootkits oder Evil-Maid-Angriffen. Dazu setzt es auf die freie Firmware Coreboot, die mit einem Nitrokey überprüft wird. Das ist im Alltag erstaunlich einfach, nur Updates werden etwas aufwendiger.

Ein Praxistest von und veröffentlicht am
Eine gute Kombination: Nitrokey und Nitropad.
Eine gute Kombination: Nitrokey und Nitropad. (Bild: Martin Wolf/Golem.de)

Auch das sicherste Betriebssystem nützt nichts, wenn das Rootkit im Bios oder UEFI sitzt und den Rechner schon vor dem Start des Betriebssystems kontrolliert. Abhilfe soll eine Kombination aus den freien Firmwares Coreboot und Heads schaffen, die den Startvorgang bis hin zum verschlüsselten Betriebssystem authentifizieren. Dieses lässt sich wiederum mit einem Nitrokey kontrollieren, der mit einer roten LED Alarm schlägt, wenn eine Veränderung am Bios vorgenommen wurde. Doch die Installation eines solchen Systems ist alles andere als trivial.

Inhalt:
  1. Nitropad im Test: Ein sicherer Laptop, der im Alltag kaum nervt
  2. Was das Nitropad sicher macht
  3. Verfügbarkeit und Fazit

Beim Nitropad X230 installieren Nitrokey-Mitarbeiter Coreboot und Heads auf gebrauchte X230-Laptops von Lenovo. Die bereits etwas in die Jahre gekommene X230-Reihe eigne sich vor allem wegen der guten Unterstützung durch Coreboot, erklärt Jan Suhr von Nitrokey. Für rund sieben Jahre alte Laptops ist die Leistung beachtlich, wie ein Golem.de-Benchmark zeigt. Das Nitropad verspricht Sicherheit für kleines Geld, ohne selbst basteln zu müssen. Im Golem.de-Test zeigt der Laptop, dass er hält, was er verspricht.

Das unsichtbare Coreboot

Nach dem Auspacken stecken wir den beigelegten Nitrokey unseres Testgerätes in den USB-Port und drücken auf den Einschaltknopf: Wir werden direkt von Heads begrüßt. Coreboot bootet so schnell, dass es Unsinn wäre, den Vorgang durch das Einblenden eines Textes oder eines Bildes unnötig in die Länge zu ziehen. Während wir uns die Optionen im Boot-Menü von Heads anschauen, blinkt der Nitrokey grün und zeigt damit, dass keine Veränderung an Coreboot oder Heads vorgenommen wurde.

Viel zu bieten hat das Boot-Menü auf den ersten Blick nicht: Neben dem Default Boot kann die Überprüfung von Coreboot und Heads erneut getriggert oder der Rechner wieder heruntergefahren werden. Zudem gibt es einen Menüpunkt Optionen. Wir starten das vorinstallierte Ubuntu 18.04 LTS (Long Term Support) und werden mit der Passwortabfrage für die Festplattenverschlüsselung begrüßt. Nachdem wir "PleaseChangeMe" eingetippt haben, müssen wir noch einen Benutzer anlegen und das Passwort ändern. Dann ist das Nitropad startklar.

Im hohen Alter noch satte Leistung

Stellenmarkt
  1. Junior IT-Projektmanager für Softwareprojekte (m/w/d)
    SENSIS GmbH, Viersen
  2. Inhouse SAP FI/CO-Berater (m/w/d)
    THOMAS SABO GmbH & Co. KG, Lauf an der Pegnitz
Detailsuche

Weitere Besonderheiten hat das Ubuntu nicht. Trotz des fortgeschrittenen Alters der X230-Serie von Lenovo können wir mit dem Laptop flüssig arbeiten. Office nutzen und Surfen ist ohnehin kein Problem, selbst mit virtualisierten Betriebssystemen lässt sich gut arbeiten. Alternativ zu Ubuntu kann das Nitropad auch mit Qubes OS bestellt werden. Dieses schottet mehrere Betriebssysteme mittels Virtualisierung voneinander ab und gilt daher als besonders sicher.

Beim Nitropad kann zwischen den beiden Ivy-Bridge-Prozessoren i5-3320M und i7-3520M gewählt werden. Im Unterschied zu den Intel-Prozessoren U-Suffix (Ultra-Low-Power) bieten die Modelle mit dem M-Suffix (Mobilsysteme) mehr Geschwindigkeit, allerdings bei höherem Energiebedarf (35 Watt TDP). In einem Benchmark mit Blender konnte der in unserem Testgerät verbaute i7-3520M mit dem Skylake-Prozessor i5-6200U in einem Lenovo X1 Carbon, das wir in der Redaktion täglich einsetzen, mithalten. Der neuere Prozessor ist nur etwa 5 Prozent schneller.

Doch das Nitropad definiert sich nicht durch seine Leistung beziehungsweise den Prozessor, sondern auch durch seine Sicherheitsfunktionen, die wir ebenfalls im Arbeitsalltag getestet haben.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Was das Nitropad sicher macht 
  1. 1
  2. 2
  3. 3
  4.  


cpt.dirk 24. Feb 2020

Aufgrund der Sicherheitsprobleme mit Intel würde ich mir derzeit keinen Rechner mit...

cpt.dirk 24. Feb 2020

Wenn dir das nicht behagt, kannst du dir ein Librem von puri.sm besorgen - da hast du...

Neuro-Chef 17. Feb 2020

Und das genau wegen der guten Coreboot-Unterstützung, mir ist nach Basteln. Im Moment...

Schattenwerk 14. Feb 2020

Und das ist nun Problem vom Projekt? Das schöne ist doch, dass man es nun überhaupt...

Schattenwerk 14. Feb 2020

Wenn man das Forum in der richtigen Darstellung nutzt, dann sieht man, dass ich auf...



Aktuell auf der Startseite von Golem.de
Bundesservice Telekommunikation  
Die dubiose Adresse in Berlin-Treptow

Angeblich hat das Innenministerium nichts mit dem Bundesservice Telekommunikation zu tun. Doch beide teilen sich offenbar ein Bürogebäude.
Ein Bericht von Friedhelm Greis

Bundesservice Telekommunikation: Die dubiose Adresse in Berlin-Treptow
Artikel
  1. Reddit: IT-Arbeiter automatisiert seinen Job angeblich vollständig
    Reddit
    IT-Arbeiter automatisiert seinen Job angeblich vollständig

    Ein anonymer IT-Spezialist will unbemerkt seinen Job vollständig automatisiert haben. Dem Arbeitgeber sei dies seit einem Jahr nicht aufgefallen.

  2. E-Mail: Outlook-Suche in MacOS 12.1 ist noch immer kaputt
    E-Mail
    Outlook-Suche in MacOS 12.1 ist noch immer kaputt

    Seit Wochen ärgern sich Outlook-User darüber, dass die E-Mail-Suche unter MacOS 12.1 nicht mehr richtig funktioniert. Ein Fix ist in Arbeit.

  3. Spielebranche: Microsoft will Activision Blizzard übernehmen
    Spielebranche
    Microsoft will Activision Blizzard übernehmen

    Diablo und Call of Duty gehören bald zu Microsoft: Der Softwarekonzern will Activision Blizzard für rund 70 Milliarden US-Dollar kaufen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • PS5 wohl am 19.01. bestellbar • RTX 3080 12GB bei Mindfactory 1.699€ • Samsung Gaming-Monitore (u.a. G5 32" WQHD 144Hz Curved 299€) • MindStar (u.a. GTX 1660 6GB 499€) • Sony Fernseher & Kopfhörer • Samsung Galaxy A52 128GB 299€ • CyberGhost VPN 1,89€/Monat [Werbung]
    •  /