Puncte:0

securitatea sistemului dual Linux

drapel gb

Uneori folosesc un stick USB, cu un sistem de operare Linux pe el, cu sistemul principal de operare Ubuntu fiind pe o unitate SSD.

Nu sunt sigur cât de sigur este acest lucru, deoarece tind să-mi amintesc că eu a putut accesa fișierele Ubuntu de pe unitatea solidă, din sistemul de operare USB. Sistemul de operare Ubuntu are, ca de obicei, o cerință de parolă; sistemul de operare USB poate sau nu.

Există cel puțin două cazuri în care acest lucru este o îngrijorare. În primul rând, dacă cineva încerca să obțină acces fizic la fișierele computerului meu; s-ar putea doar să conecteze stick-ul USB și porniți computerul meu. În al doilea rând, dacă vreau să folosesc Any Desk de la un USB dedicat OS; un utilizator de la distanță poate obține acces și la sistemul de operare Solid State Drive.

Cum ar putea fi atenuate aceste amenințări.

drapel cn
„În primul rând, dacă cineva a încercat să obțină acces fizic la fișierele computerului meu” vă rugăm să explicați cum ați preveni acest lucru FĂRĂ a bloca orice sistem în care administratorul și-a uitat parola? „Cum ar putea fi atenuate aceste amenințări”. Nu există nicio amenințare pe care Ubuntu o poate repara. Accesul fizic înseamnă că acea persoană deține sistemul și toate pariurile sunt oprite atunci când acesta este cazul. Veți avea nevoie de hardware pentru a preveni accesul; ca un lacăt Kensington.
Puncte:3
drapel ng

Dacă vă faceți griji că cineva va obține acces fizic la dispozitivul dvs., aveți dreptate 100% că cineva cu acces fizic poate face tot ce dorește cu dispozitivul, inclusiv accesarea tuturor datelor și manipularea fișierelor fără știrea dvs.

Dacă nu doriți ca cineva în această poziție să vă poată accesa datele sau să vă manipuleze instalarea fără știrea dvs., singurul lucru pe care îl puteți face este să utilizați criptarea completă a discului.

Criptarea completă a discului este o opțiune când instalați Ubuntu pentru prima dată.Acesta va cripta întregul sistem de fișiere rădăcină și va necesita autentificare la pornire. Securitatea dvs. în acest caz este la fel de sigură ca metoda dvs. de autentificare, astfel încât parola dvs. ar trebui să fie puternică, unică și secretă.

Chiar și cu criptarea completă a discului, cineva cu acces la dispozitivul dvs. poate în continuare să efectueze sarcini cum ar fi ștergerea hard disk-ului sau să se încurce cu bootloader-ul care trebuie necriptat.

Chiar și atunci când utilizați criptarea completă a discului, dacă ați folosit anterior dispozitivul fără criptare, un atacator ar putea accesa și informații din instalarea anterioară, deoarece fișierele nu sunt de obicei șterse atunci când spațiul este marcat ca disponibil. Protecția împotriva acestui lucru ar fi ștergerea în siguranță a hard disk-ului înainte de a instala Ubuntu cu criptare completă a discului. Multe SSD-uri pot asigura ștergerea rapidă și ușoară, dar hard disk-urile mecanice trebuie să fie complet suprascrise, ceea ce poate dura foarte mult timp.

user1366177 avatar
drapel cn
Sunt de acord cu Nmath. > Chiar și cu criptarea completă a discului, cineva cu acces la dispozitivul dvs. poate în continuare să efectueze sarcini cum ar fi ștergerea hard disk-ului sau jocul cu bootloader-ul care trebuie necriptat. Dacă doriți să duceți securitatea la un alt nivel... atunci aruncați o privire pe https://www.qubes-os.org/

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.