Ubuntu

Verifiering av förseglad hårdvara

If you have ordered the unit with the option “sealed screws and sealed bag”, please verify the sealing before unpacking. If you do not know what this means, skip this section.

Förfarande för säker start

With the NitroPad and NitroPC, malicious changes to the BIOS, operating system, and software can be easily detected. For example, if you left your NitroPad in a hotel room, you can use your Nitrokey to check if it has been tampered with while you were away. If an attacker modifies the NitroPad’s firmware or operating system, the Nitrokey will detect this (instructions below).

Each time you start the NitroPad or the NitroPC, you should - if possible - connect your Nitrokey. If the Nitrokey is plugged in and the system has not been modified, the following screen will appear when it is turned on.

img1

The box marked in red contains the information that the BIOS has not been changed and that the shared secret of the NitroPad or the NitroPC and the Nitrokey match. But this information is not sufficient, because an attacker could have faked it. If at the same time the Nitrokey also flashes green, everything is fine. An attacker would have to have had access to the NitroPad or NitroPC and Nitrokey to achieve this result. It is therefore important that you do not leave both devices unattended.

If the information on the NitroPad or NitroPC does not match the information on the Nitrokey, the background would turn red and the message “Invalid Code” would appear. This could indicate that manipulation has taken place.

img2

Nedan beskrivs hur uppstartsprocessen kan se ut om systemet har ändrats (t.ex. efter en uppdatering) och vilka felmeddelanden som annars kan uppstå.

Tips

The NitroPad and NitroPC can also be started without the Nitrokey. If you don’t have the Nitrokey with you, but are sure that the hardware has not been manipulated, you can boot your system without checking.

Lösning Ubuntu 24.04.

Det finns ett (problem) som hindrar Ubuntu från att visa luks-dekrypteringsskärmen om den startas med huvuden. Den finns där och du kan skriva in ditt lösenord blint, efter det startar Ubuntu normalt. Följ dessa steg:

  1. Huvudet startar. Om inget behöver göras kommer Ubuntu att starta automatiskt

  2. Efter en stund kommer du att se en svart skärm med vit skrift på de sista raderna:

Locking TPM2 platform hierarchy...
Starting the new kernel

Dessa linjer indikerar att Ubuntu startar.

  1. Vänta 5 sekunder och ange sedan ditt lösenord (”12345678” om du startar det för första gången) följt av Ange.

  2. Nu kommer du att se den vanliga Ubuntu-skärmen. När du startar för första gången måste du slutföra den inledande konfigurationen.

Komma igång

Efter köpet är lösenorden inställda på ett standardvärde och måste ändras av dig:

  1. Tryck på Enter (”Default Boot”) efter att du startat upp systemet, förutsatt att NitroPad inte har visat några fel och att Nitrokey lyser grönt (se ovan).

  2. Därefter kommer systemet att uppmana dig att ange lösenfrasen för att dekryptera hårddisken. Lösenfrasen är ursprungligen ”12345678”. Detta ändrades den 10.04.2024 så om ”12345678” inte fungerar kan du prova den gamla standardinställningen: ”PleaseChangeMe”

    img3
  3. Systemet guidar dig sedan genom processen för att skapa ett användarkonto. Därefter bör du ha startat upp systemet och redan kunna använda det normalt.

  4. Open the pre-installed Nitrokey App and change the PINs of your Nitrokey. To learn more about how to change the PINs, please refer to chapter Change User and Admin PIN.

  5. Ändra lösenfrasen för diskkryptering. Om du vill veta mer om hur du ändrar lösenfrasen för disk-kryptering, se kapitel Händra lösenfras för disk-kryptering. Den här lösenfrasen skiljer sig från lösenfrasen för ditt användarkonto.

Beteende efter en systemuppdatering

The NitroPad and NitroPC firmware checks certain system files for changes. If your operating system has updated important components, you will be warned the next time you boot the NitroPad or NitroPC. This could look like this, for example:

img4

That’s why it’s important to restart your NitroPad or your NitroPC under controlled conditions after a system update. Only when the new status has been confirmed can you leave the device unattended again. Otherwise, you will not be able to distinguish a possible attack from a system update. Detailed instructions for a system update can be found here.