GNU/Linux >> Belajar Linux >  >> Linux

Mengapa saya diizinkan mengakses file Windows yang dilindungi ketika saya mem-boot Ubuntu dari USB?

Izin file dan folder/direktori pada sistem operasi dikelola dan ditegakkan oleh... Anda dapat menebaknya dengan benar, sistem operasi (OS) tersebut. Ketika sistem operasi dikeluarkan dari gambar (mem-boot sistem operasi yang berbeda), maka izin tersebut menjadi tidak berarti.

Satu cara untuk memikirkannya: Anda menyewa pengawal besar (OS) untuk melindungi rumah Anda. Anda memberinya daftar (izin) tamu (pengguna) yang diizinkan dan area (file dan folder) mana yang boleh mereka kunjungi. Seberapa bergunakah daftar tersebut saat pengawal tertidur (tidak melakukan booting dari OS tersebut)?

Umumnya, diasumsikan bahwa setelah penyerang memiliki akses fisik ke sistem Anda, mereka memiliki sistem Anda. Bahkan kata sandi BIOS tidak akan membantu Anda dalam kasus ini. Salah satu cara untuk mengatasi masalah ini adalah menggunakan enkripsi disk penuh menggunakan perangkat lunak seperti TrueCrypt, Bitlocker, dan lainnya.

Masalahnya, dalam kasus Anda, adalah Anda harus menyiapkan kata sandi (atau kunci) untuk dimasukkan setiap kali Anda mem-boot ulang sistem. Timbang pilihan Anda dan putuskan.


Karena Windows hanya menunjukkan kepada Anda apa yang menurut mereka harus Anda lihat, dan sistem operasi lain tidak terlalu peduli dan hanya menunjukkan kepada Anda apa yang ada di disk. Itulah intinya.

Ini bukan konspirasi Microsoft; Microsoft melindungi file sistem Windows agar tidak rusak dengan cara ini. Anda dapat mengaksesnya jika Anda mengetahui beberapa trik yang cukup canggih dan berhasil menjalankan penjelajah dengan izin "SISTEM" (ini berada di atas Administrator), atau cukup mem-boot sistem operasi lain yang tidak menerapkan batasan ini.

Sidenote:Virus menyukai tempat-tempat ini. Hampir setiap virus yang saya lihat bersarang di System Volume Information, sebuah folder di root setiap drive Windows di mana Anda biasanya tidak dapat pergi tanpa izin sistem. Bahkan Administrator, yang biasanya bisa mendapatkan akses ke setiap file bahkan jika dia menolak dirinya sendiri all kemungkinan izin di atasnya, tidak bisa masuk ke folder itu. Untungnya produk anti-virus juga masuk ke sana dan mereka mendeteksi apa pun yang seharusnya tidak ada di sana, tetapi perlu diingat. Misalnya saya biasa memindai komputer saya dari mesin jarak jauh dengan izin baca-saja, tetapi itu tidak cukup karena dari jarak jauh (menggunakan SMB) Anda biasanya tidak dapat mengakses folder yang dilindungi sistem ini.

Jika Anda ingin melindungi orang dari sekadar membaca apa yang ada di hard drive Anda, Anda memerlukan enkripsi disk (yang akan meminta kata sandi saat booting, seperti halnya kata sandi BIOS). Kalau tidak, akan selalu sepele untuk mem-boot OS lain dan membaca konten hard drive. Bahkan jika Anda memiliki kata sandi BIOS, masih cukup sepele untuk mengeluarkan harddisk. Pada sebagian besar laptop dan desktop, asalkan tidak ada orang di sekitarnya, Anda dapat mengeluarkan hard drive, menyalin beberapa gigabyte, dan mengembalikan semuanya dalam waktu 5 menit.


Apakah tidak ada cara untuk mencegah orang melakukan ini, tanpa memasang kata sandi di BIOS?

Ada cara untuk mencegah orang melakukan ini dan itu disebut Enkripsi Disk Penuh

Berikut adalah vektor serangan Mac:http://patrickmosca.com/root-a-mac-in-10-seconds-or-less/

Satu-satunya cara pasti untuk mencegah akses root yang tidak diinginkan ke sistem Anda adalah dengan mengaktifkan enkripsi disk penuh File Vault (bukan enkripsi folder rumah!).

TrueCrypt - baru-baru ini ada kampanye penggalangan dana - http://www.indiegogo.com/projects/the-truecrypt-audit - untuk mengaudit kode sumber - http://istruecryptauditedyet.com/

Sistem Operasi yang Didukung untuk Enkripsi Sistem - http://www.truecrypt.org/docs/sys-encryption-supported-os - hanya Windows

Mengenai BitLocker:

  • http://www.reddit.com/comments/1m773a

  • https://twitter.com/obs3sd/status/366218010727424000

Mengapa saya diizinkan mengakses file Windows yang dilindungi saat saya mem-boot Ubuntu dari USB?

Ada mobil (perangkat keras). Tetapi Anda kebetulan menukar semua elektronik (sistem operasi). Sekarang Anda memiliki akses ke engine, setir, indikator, lampu, dan elektronik itu sendiri, memungkinkan Anda menghapus sistem operasi lain yang sudah ada.


Linux
  1. Kotak Gnome Boot Dari Iso Setelah Menginstal Sistem Operasi?

  2. Bagaimana Cara Mengakses File Ubuntu 11.04 Di Windows 7??

  3. Berikan akses sudo di Debian dan sistem operasi Ubuntu

  1. Kapan File yang Dapat Dieksekusi Tidak?

  2. Bagaimana Cara Menginstal Windows Xp Dari Ubuntu Melalui Usb?

  3. Jadwalkan reboot di sistem operasi Ubuntu

  1. Ubuntu 22.04 Akses Desktop Jarak Jauh dari Windows 10

  2. Bagaimana Cara Mem-boot Ubuntu Di Mac Dari Penyimpanan Usb Eksternal?

  3. boot Windows dari penyelamatan GRUB