Рейтинг:0

двойная безопасность системы Linux

флаг gb

Иногда я использую USB-накопитель с ОС Linux, а моя основная ОС Ubuntu находится на твердотельном накопителе.

Я не уверен, насколько это безопасно, поскольку я склонен вспоминать, что я смог получить доступ к файлам Ubuntu на твердотельном накопителе из ОС на базе USB. В ОС Ubuntu, как обычно, требуется пароль; ОС USB может или не может.

Есть как минимум два случая, когда это вызывает беспокойство. Во-первых, если кто-то пытался физически получить доступ к моим компьютерным файлам; они могут просто вставить флешку и загрузить мой компьютер. Во-вторых, если я хочу использовать Any Desk с выделенного USB-накопителя ОПЕРАЦИОННЫЕ СИСТЕМЫ; удаленный пользователь также может получить доступ к ОС твердотельного накопителя.

Как можно уменьшить эти угрозы.

флаг cn
«Во-первых, если кто-то пытался физически получить доступ к файлам моего компьютера», пожалуйста, объясните, как бы вы предотвратили это БЕЗ блокировки какой-либо системы, где администратор забыл свой пароль? «Как можно уменьшить эти угрозы». Нет никакой угрозы, которую Ubuntu может исправить. Физический доступ означает, что человек владеет системой, и в этом случае все ставки сняты. Вам понадобится аппаратное обеспечение для предотвращения доступа; как кенсингтонский замок.
Рейтинг:3
флаг ng

Если вы беспокоитесь о том, что кто-то получит физический доступ к вашему устройству, вы на 100% правы в том, что кто-то с физическим доступом может делать с устройством все, что захочет, включая доступ ко всем вашим данным и манипулирование файлами без вашего ведома.

Если вы не хотите, чтобы кто-то на этой должности мог получить доступ к вашим данным или управлять вашей установкой без вашего ведома, единственное, что вы можете сделать, это использовать полное шифрование диска.

Полное шифрование диска является опцией при первой установке Ubuntu.Он зашифрует всю вашу корневую файловую систему и потребует аутентификации при загрузке. Ваша безопасность в этом случае так же надежна, как и ваш метод аутентификации, поэтому ваш пароль должен быть надежным, уникальным и секретным.

Даже при полном шифровании диска кто-то, имеющий доступ к вашему устройству, может выполнять такие задачи, как очистка жесткого диска или возиться с загрузчиком, который необходимо расшифровать.

Даже при использовании полного шифрования диска, если вы ранее использовали устройство без шифрования, злоумышленник также может получить доступ к информации из предыдущей установки, поскольку файлы обычно не удаляются, когда пространство помечено как доступное. Защитой от этого может быть очистка жесткого диска перед установкой Ubuntu с полным шифрованием диска. Многие твердотельные накопители могут быстро и легко безопасно стереть данные, но механические жесткие диски должны быть полностью перезаписаны, что может занять очень много времени.

user1366177 avatar
флаг cn
Я согласен с NMath. > Даже при полном шифровании диска кто-то, имеющий доступ к вашему устройству, все равно может выполнять такие задачи, как очистка жесткого диска или вмешательство в загрузчик, который необходимо расшифровать. Если вы хотите поднять безопасность на новый уровень... загляните на https://www.qubes-os.org/

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.