首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >未加密的/boot分区可以从双引导系统上的窗口感染吗?

未加密的/boot分区可以从双引导系统上的窗口感染吗?
EN

Ask Ubuntu用户
提问于 2013-09-24 07:57:38
回答 2查看 1.2K关注 0票数 4

我有带windows 7和ubuntu的双引导。

  • /dev/sda1 ext4 (/boot)
  • /dev/sda2 ntfs (windows分区)
  • /dev/sda5 ext4 (根加密)

我不担心对手能够对我的笔记本电脑进行物理访问,并在未加密的/boot分区上安装键盘记录器。

但我担心的是,如果我的windows 7被对手破坏,他们(没有实际访问权限)可能会:

  1. 启用windows来识别ext4引导分区,并在那里安装密钥记录器,以便在下一个ubuntu引导上记录转述。
  2. 阅读由键盘记录器在下一个窗口引导时收集的释义。
  3. 使用该释义从windows解锁linux根分区,并替换原始内核。

还是我太偏执了?

我是linux新手,非常关心隐私。请帮帮忙。

EN

回答 2

Ask Ubuntu用户

回答已采纳

发布于 2013-09-24 13:51:01

是的,理论上,攻击者可以在/boot分区上安装带有密钥记录器的修改后的内核。

如果您担心这一点,您可能希望在虚拟机中运行Windows,而不是双引导。

票数 2
EN

Ask Ubuntu用户

发布于 2013-09-24 10:18:30

您应该能够将Grub和您未加密的/boot分区放在USB上;密钥不能在未插入时被篡改。设置您的bios来询问从哪里启动。当然,你仍然相信bios和你的硬件不会记录你的密钥,但这是没有帮助的。

然而,处理引导磁盘并不是一项对新手友好的职业,因为错误很难弥补。

票数 1
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/349388

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档