Linux-taugliche Hardware für Alltagsanforderungen:
Man hat eigentlich kaum Probleme, moderne Linux Distributionen auf Standardhardware aus dem Großmarkt zu installieren. Trotzdem ein paar Hinweise auf besondere Perlen:
- Die deutsche Firma TUXEDO Computers bietet 100% Ubuntu kompatible Laptops und PCs in vielen Varianten, darunter auch Notebooks im edlen Design. Andere Linux Ditributionen funktionieren auch, aber vorinstalliert gibt es nur eine Auswahl von Ubuntu Derivaten. Die Intel Management Engine ist im BIOS deaktivierbar.
- Die niederländische Firma NovaCustom bietet Linux-taugliche Laptops mit Coreboot BIOS. Die Intel Management Engine kann abgeschaltet werden und verschiedene Linux Distributionen können beim Einkauf vorinstalliert werden. Die NV41 Laptops sind QubesOS-zertifiziert.
- Die spanische Firma Slimbooks bietet edle Laptops mit Fedora an, die mit zwei SSD Festplatten bestückt werden können, die zur Verbesserung der Ausfallsicherheit als RAID arbeiten.
- Die Business Laptos von Lenovo (X2x0, T4x0 oder T5x0) sind sehr langlebig und kompatibel mit aktuellen Linux Distributionen. Man kann sie auch gebraucht noch gut verwenden.
- Die schweizer Firma Why! liefert nachhaltige Computerhardware, die einfach reparierbar ist und ebenfalls Linux tauglich und mit vorinstalliertem Ubuntu zum Kauf angeboten wird.
Linux-taugliche Hardware für besondere Sicherheitsanforderungen:
- Die NitroPads basieren entweder auf etwas älteren, robusten Thinkpad Business Laptops von Lenovo (X230, T430) oder modernen Laptops von NovaCustom (NS50, NV42).
- Die Integrität des Coreboot BIOS, des TPM und des Kernels des Betriebssystems wird mit einem Nitrokey Pro oder Nitrokey Storage verifiziert, der vor dem Booten eingesteckt wird und grün blinkt, wenn alles Ok ist (BIOS Tamper Schutz).
- Die Laptops werden werden wahlweise mit Ubuntu LTS oder QubesOS als Betriebssystem ausgeliefert. Eine vollständige Verschlüsselung der Festplatte ist eingerichtet - startfertig. Man muss nur dass LUKS Passwort ändern und den PIN für den Nitrokey.
- Die Intel Management Engine ist deaktiviert und die Hardwareausstattung konfigurierbar.
- Der 12,5" Bildschirm des X230 ist wirklich klein. Auf dem Schreibtisch sind ein zusätzlicher Monitor, Maus und Tastatur empfehlenswert für ergonomisches Arbeiten.
- Die Purism Laptops (Librem 14, Librem 15) und der Librem Mini bieten ebenfalls besondere Sicherheitsfeatures, die man bei üblicher Standardhardware vermisst:
Das standardmäßig installiete Betriebssystem PureOS ist allerdings vernachlässigt. Es ist empfehlenswert, statt PureOS das gut gepflegte QubesOS zu installieren. Purism Laptops sind kompatibel mit QubesOS 4.0.