Điểm:0

bảo mật hệ thống linux kép

lá cờ gb

Đôi khi, tôi sử dụng một thanh USB, với hệ điều hành Linux trên đó, với hệ điều hành Ubuntu chính của tôi là trên Ổ đĩa thể rắn.

Tôi không chắc điều này an toàn đến mức nào, vì tôi có xu hướng nhớ lại rằng tôi đã có thể truy cập các tệp Ubuntu trên Ổ đĩa thể rắn, từ HĐH dựa trên USB. Hệ điều hành Ubuntu, như thường lệ, yêu cầu mật khẩu; hệ điều hành USB có thể có hoặc không.

Có ít nhất hai trường hợp mà đây là một mối quan tâm. Đầu tiên, nếu ai đó đang cố gắng truy cập vật lý vào các tập tin máy tính của tôi; họ có thể chỉ cần cắm vào thanh USB và khởi động máy tính của tôi. Thứ hai, nếu tôi muốn sử dụng Any Desk từ USB chuyên dụng HĐH; một người dùng từ xa cũng có thể có quyền truy cập vào Hệ điều hành Ổ đĩa thể rắn.

Làm thế nào những mối đe dọa này có thể được giảm thiểu.

lá cờ cn
" Thứ nhất, nếu ai đó đang cố lấy quyền truy cập vật lý vào các tệp máy tính của tôi ", vui lòng giải thích cách bạn ngăn chặn điều đó mà KHÔNG làm hỏng bất kỳ hệ thống nào mà quản trị viên quên mật khẩu của họ? "Làm thế nào những mối đe dọa này có thể được giảm thiểu." Không có mối đe dọa nào mà Ubuntu có thể khắc phục được. Quyền truy cập vật lý có nghĩa là người đó sở hữu hệ thống và tất cả các cược bị tắt khi trường hợp đó xảy ra. Bạn sẽ cần phần cứng để ngăn truy cập; như khóa kensington.
Điểm:3
lá cờ ng

Nếu bạn lo lắng về việc ai đó có quyền truy cập vật lý vào thiết bị của mình, thì bạn hoàn toàn đúng khi cho rằng ai đó có quyền truy cập vật lý có thể làm bất cứ điều gì họ muốn với thiết bị, bao gồm truy cập tất cả dữ liệu của bạn và thao tác với các tệp mà bạn không biết.

Nếu bạn không muốn ai đó ở vị trí này có thể truy cập dữ liệu của bạn hoặc thao tác cài đặt của bạn mà bạn không biết, điều duy nhất bạn có thể làm là sử dụng mã hóa toàn bộ đĩa.

Mã hóa toàn bộ đĩa là một tùy chọn khi bạn cài đặt Ubuntu lần đầu tiên.Nó sẽ mã hóa toàn bộ hệ thống tập tin gốc của bạn và sẽ yêu cầu xác thực khi khởi động. Bảo mật của bạn trong trường hợp này chỉ an toàn như phương thức xác thực của bạn, vì vậy mật khẩu của bạn phải mạnh, duy nhất và bí mật.

Ngay cả khi mã hóa toàn bộ ổ đĩa, ai đó có quyền truy cập vào thiết bị của bạn vẫn có thể thực hiện các tác vụ như xóa sạch ổ đĩa cứng hoặc gây rối với bộ tải khởi động cần được giải mã.

Ngay cả khi sử dụng mã hóa toàn bộ ổ đĩa, nếu trước đó bạn đã sử dụng thiết bị mà không mã hóa, kẻ tấn công cũng có thể truy cập thông tin từ bản cài đặt trước do các tệp thường không bị xóa khi dung lượng trống được đánh dấu là có sẵn. Biện pháp bảo vệ chống lại điều này là xóa sạch ổ cứng một cách an toàn trước khi cài đặt Ubuntu bằng mã hóa toàn bộ đĩa. Nhiều ổ SSD có thể xóa an toàn nhanh chóng và dễ dàng nhưng các ổ cứng cơ phải được ghi đè hoàn toàn, có thể mất nhiều thời gian.

user1366177 avatar
lá cờ cn
Tôi đồng ý với Nmath. > Ngay cả khi mã hóa toàn bộ ổ đĩa, người nào đó có quyền truy cập vào thiết bị của bạn vẫn có thể thực hiện các tác vụ như xóa sạch ổ đĩa cứng hoặc gây rối với bộ tải khởi động cần được giải mã. Nếu bạn muốn nâng cấp bảo mật lên một tầm cao mới... thì hãy xem https://www.qubes-os.org/

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.