我有Mac PC,在其中创建了Windows分区并使用Boot Camp安装了Windows。
如果登录到Mac OS,则可以从Mac的Windows分区读取所有文件。如果我在Windows中比较相同的方案,则Windows声称会以相同或较少的特权来保护其他用户的用户私有文件(例如,存储在“我的文档”中)。
我期望Mac也能提供同样的保护。如果我尝试查看或打开这些文件,我期望在Mac中显示一条错误消息,表明这些文件不可访问。
有人可以解释我的看法是否正确,或者我缺少什么吗?
我有Mac PC,在其中创建了Windows分区并使用Boot Camp安装了Windows。
如果登录到Mac OS,则可以从Mac的Windows分区读取所有文件。如果我在Windows中比较相同的方案,则Windows声称会以相同或较少的特权来保护其他用户的用户私有文件(例如,存储在“我的文档”中)。
我期望Mac也能提供同样的保护。如果我尝试查看或打开这些文件,我期望在Mac中显示一条错误消息,表明这些文件不可访问。
有人可以解释我的看法是否正确,或者我缺少什么吗?
Answers:
Windows强制执行NTFS访问控制列表。如果用户可以从Windows外部访问分区(例如,通过使用其他操作系统),则不能保证实施。
如果您有必须保护的文件,请使用NTFS的加密功能。
除非您加密文件,否则磁盘将始终是完全可读的。是的,这是完全正常的。
这样想吧。超级用户(管理员)始终具有对任何内容的完全访问权限(如果没有,则可以获取访问权限)。在MacOS上,您是超级用户,因此,如果您不禁止自己访问文件,则可以访问它们。现在,如果您想限制其他用户的访问,您当然可以这样做(但这是必须在MacOS中配置的,而不是Windows分区)。
通过网络访问文件系统时,它们实际上仅(潜在地)是安全的,因此没有可供原始磁盘访问的选项。
您可以通过多种方式绕过文件系统安全性,就像您亲身经历了双重引导一样。在MacOS或Linux访问NTFS磁盘的情况下,发生这种情况实际上是因为在编写驱动程序时并未实现NTFS的安全性规范,而不是因为有任何绕过它的尝试。
即使使用了文件系统加密,对计算机进行物理访问的积极动机的黑客也可以通过感染操作系统以记录密码或使键盘错误来破坏安全性。即使是生物识别安全性也不能完全保证-例如,从指纹读取器捕获原始信号,然后再播放。
如果要在某个时刻访问数据,则永远不能使其保持100%安全。