NTFS真的安全吗?


29

我有Mac PC,在其中创建了Windows分区并使用Boot Camp安装了Windows。

如果登录到Mac OS,则可以从Mac的Windows分区读取所有文件。如果我在Windows中比较相同的方案,则Windows声称会以相同或较少的特权来保护其他用户的用户私有文件(例如,存储在“我的文档”中)。

我期望Mac也能提供同样的保护。如果我尝试查看或打开这些文件,我期望在Mac中显示一条错误消息,表明这些文件不可访问。

有人可以解释我的看法是否正确,或者我缺少什么吗?


11
您什么都不会错过。

6
请注意,这也发生在相反的路径上-如果有人编写了可以理解HFS +的软件,则Windows OS从技术上讲可以在Mac分区上看到任何内容。
Billy ONeal,

4
除了Billy(和其他人)所说的,如果您弹出Linux Live CD,您将能够同时读取Mac和Windows文件。
boehj 2011年

@Billy ONeal:如果您使用FileVault,则不会。它创建一个加密的磁盘映像,并将其用于主目录。
哈维尔

6
@哈维尔; 您也可以在Windows下加密磁盘-他的观点是访问限制不是文件系统的一部分。没什么阻止我阅读您的加密图像的,毕竟,我只是无法理解它。
Phoshi 2011年

Answers:


58

Windows强制执行NTFS访问控制列表。如果用户可以从Windows外部访问分区(例如,通过使用其他操作系统),则不能保证实施。

如果您有必须保护的文件,请使用NTFS的加密功能。


23
或Truecrypt的全盘加密或其他全盘加密方法。
LawrenceC

4
您还可以获取磁盘,将其附加到具有管理员特权的Windows系统上,并拥有所需的任何文件的所有权,然后再访问它。仅当“原始”操作系统是访问磁盘的唯一操作系统时,操作系统文件安全性才有效。在硬件级别保护文件没有魔术,只是操作系统级别强制执行的规则。
ldsandon 2011年

12

除非您加密文件,否则磁盘将始终是完全可读的。是的,这是完全正常的。

这样想吧。超级用户(管理员)始终具有对任何内容的完全访问权限(如果没有,则可以获取访问权限)。在MacOS上,您是超级用户,因此,如果您不禁止自己访问文件,则可以访问它们。现在,如果您想限制其他用户的访问,您当然可以这样做(但这是必须在MacOS中配置的,而不是Windows分区)。


我认为您的意思是说“在Windows上您是超级用户”,因为在OSX上绝对不是这样。在Windows上,许多默认安装设置将假定您不需要特权分离。
Wes Hardaker

6
@Wes:您是说“ 传统的Windows的最终用户版本”,对不对?因为否则,这听起来像是毫无根据的Windows扑灭。由于强制执行Windows NT 3.51 ACL,权限分离是正常的。对于Windows 2000 Pro和XP,问题更多是目标市场以及该市场的预期。此外,特权(允许规避权限)和Windows上的权限之间也存在区别。
0xC0000022L

2

通过网络访问文件系统时,它们实际上仅(潜在地)是安全的,因此没有可供原始磁盘访问的选项。

您可以通过多种方式绕过文件系统安全性,就像您亲身经历了双重引导一样。在MacOS或Linux访问NTFS磁盘的情况下,发生这种情况实际上是因为在编写驱动程序时并未实现NTFS的安全性规范,而不是因为有任何绕过它的尝试。

即使使用了文件系统加密,对计算机进行物理访问的积极动机的黑客也可以通过感染操作系统以记录密码或使键盘错误来破坏安全性。即使是生物识别安全性也不能完全保证-例如,从指纹读取器捕获原始信号,然后再播放。

如果要在某个时刻访问数据,则永远不能使其保持100%安全。


4
并非如此-完全有可能在本地确保文件系统的安全。窃取密码并不是文件系统安全性的失败,而是密码方案的失败。有很多方法可以保护事物(例如,智能卡身份验证),这些方法很难像键盘那样容易被窃听。此外,这种行为需要长时间访问目标计算机。这不是任何软件的错。甚至最低的通用访问控制标准,即POSIX权限,都比任何密码被物理泄露的系统都要安全,无论该系统设计如何。
比利·奥尼尔

@Billy我没有责怪软件;我强调指出,本地磁盘绝对不能被视为100%安全(无论您选择哪种操作系统)。
Phil Lello

@Phil:您的回答是:“通过网络访问文件系统时,它们实际上仅(潜在地)是安全的” –事实并非如此。文件系统是绝对安全的。作为整个计算机的系统可能并不十分安全。但是文件系统很好。
比利·奥尼尔

1
真正的重点是文件系统只是在磁盘上放置数据的一种方式,它本身没有任何固有的安全性。
GS-向Monica道歉(

@Ganesh Sittampalam当然,磁盘本身可能具有完全硬件加密的固有安全性。
克里斯·马里西奇
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.