在受感染的PC上下载并刻录光盘映像是否安全?


16

我的电脑被感染了。如果我在受感染的PC上下载并刻录linuxmint.iso,CD也会被感染吗?


9
启动从可信任来源获得的实时CD,然后下载并刻录ISO。
西尔文·勒鲁

我敢打赌,国家安全局(NSA)已经开发了这些功能,如果它们处于您的威胁模型中,天

Answers:


34

从技术上几乎可以肯定,恶意软件可以拦截和修改正在下载的ISO,并向旨在验证下载文件的哈希的任何工具提供虚假报告。

但是我认为这种威胁是极不可能的。

  • 该恶意软件必须识别正在下载的ISO,并且该ISO是可启动的。然后,可能需要修改ISO映像上的引导程序,以包括将在任何OS正常运行之前运行的恶意软件的副本。为了逃避检测,它还需要跟踪有效文件中的块,然后使用任何检查该文件或CD-ROM的哈希检查工具说谎。

这根本不是一般恶意软件设计的目的。

因此,如果您正巧尝试制造大规模杀伤性武器,则可能需要担心这种威胁。如果您是典型的家庭用户,这绝不是常见恶意软件的一部分。


8
@ 3456如果您不是特定于自定义恶意软件的亿万富翁或其他感兴趣的人,那么这种情况的发生就不存在了。
Voo

2
从用例和周转的角度考虑,如果我正在编写恶意软件,则在这种情况下,实际上只有很小一部分的感染(如果有的话)就会运行。我觉得你很好。
Qix 2014年

17
该答案包含个人推测,没有证据。我,我绝对不会认为它是不可能或牵强的。还记得以前的那些软盘病毒吗?这就是他们所做的,除了使用软盘而不是CD。底线:如果您的计算机感染了恶意软件,您将无法知道它可能会做什么,但是我可以告诉您一件事:您没有信任该CD内容的基础。信任CD是不好的做法,如果您要执行任何对安全性至关重要的事情,那将是一个非常糟糕的主意。
DW

3
@DW无法证明这种恶意软件不存在(缺少已知的实现方法不是证据),但是有经验的人也许可以向您保证,这种恶意软件的存在是极不可能的。我认为参加此网站Beta版的1万名代表用户相当可信,他们只有在确定自己是对的之后才发布。在找到反例之前,我相信这个答案是可以信任的。将CD与软盘进行比较是不正确的,CD是只读的,刻录完全不同于仅复制文件。
gronostaj 2014年

5
@gronostaj这是对权威的荒谬呼吁。答案应基于其内容,而不是基于发布者;这个答案主要是假设和轻证据。但是,如果您真的想以这种方式呼吁权威,那么由于DW在Information Security SE网站上拥有55,000名代表,因此我将更倾向于在这个话题上信任他。
克里斯·海斯

14

哇。为此使用受感染的计算机很危险,而且也不是一个好主意。您正在考虑做的是不良的安全卫生。如果将CD用于对安全性至关重要的任何事情,则绝对不应该这样做。

“光盘会被感染吗?” 不是一个可以回答的问题。您不知道恶意软件可能会做什么。

CD会被感染吗?是的,一点没错。对于恶意软件而言,自动感染写入CD的所有可引导映像是完全可行的。实际上,还记得那些曾经在90年代通过软盘从PC传播到PC的软盘启动病毒吗?好吧,这就是他们的工作方式。因此,我们在这里谈论的并不是疯狂的牵强附会或火箭科学。发生这种情况有很多先例。

您可能会发生这种情况吗?在缺乏以下方面的详细知识的情况下,我们无法回答:(a)您是谁,(b)您的敌人可能是谁,(c)可能有动机去攻击您,(d )广泛部署的恶意软件工具包会做什么,等等。很奇怪的是,即使您都不知道所有这些工具的答案,而且您肯定没有在问题中提供该信息。因此,几乎没有根据可以预测您发生这种情况的可能性。

从受感染的PC刻录CD是好的做法吗?没门。绝对不。这绝对是不好的做法。如果您的PC被感染,您绝对不能相信上面烧录的任何内容。您不能信任受感染的PC。它可能会做任何旧的事情。


1
这些软盘病毒可与设计不良的操作系统的内置复制工具配合使用。破解这些漏洞或多或少是微不足道的,并且作为病毒的主要繁殖方式是必要的。OTOH是一种现成的现成恶意软件,它利用Internet作为一种更有效的传播方式。检查OS映像的所有磁盘刻录操作,以适当的方式进行操作并进行欺骗,但是即使将目标对准一个特定的系统,也要进行简单的MD5检查,而且效率很低。当然,如果您正在做任何对安全性至关重要的事情,您甚至都不会问这个问题。否则,没关系。
大约

(这并不是在鼓励所有人使用受感染的机器来大规模刻录OS映像,只是说:最好尽快切换到最可能的最新OS,而不是继续使用已知的受感染系统,因为如果他们甚至考虑受感染的计算机刻录图像似乎是OP的替代方案)
大约

10

不,如果您下载Linux Mint并将其刻录,则您的CD应该没问题。假设您的PC处于足以完成此任务的状态,则受感染的PC很难以ISO映像为目标(从未听说过在新的ISO上发生过此情况)。然后,您可以从该CD进行引导,重新格式化驱动器,然后安装Linux Mint,它将像新的一样。

但是,如果您对病毒没有信心,或者您认为映像已被破坏,则可以检查MD5校验和,通常Linux发行版会在其网页上显示此信息,因此可以将此信息与自己的ISO副本进行比较。

甚至更好的是,如果这是一个选项,那么只需抓住闪存驱动器或CD并通过朋友的计算机迅速抓住链接,然后重新格式化并安装即可。这将消除任何提及的这些罕见问题。

您也没有提到受感染计算机的“症状”,这可能会很有帮助。如果您确实安装并且仍然有这些“症状”,那么与受感染的ISO相比,更可能的原因是BIOS级别甚至调制解调器或路由器中的病毒。是的,我曾经有一台受感染的计算机,但我重置后才发现它是调制解调器。让我们知道您所了解的情况,并祝您好运。


3
到底缺少什么信息?
Ramhound 2014年

2
“几乎可以肯定”是正确的。不幸的是,我得出相反的结论。“几乎可以肯定”不是“一定”,因此在受感染的计算机上刻录ISO并不完全安全。
ChrisInEdmonton 2014年

12
you can mark it as 'read-only'-恶意软件,特定的rootkit不需要遵守文件系统ACL或属性。在文件系统上将ISO设置为只读将毫无意义。 you can check the MD5 checksum-已经证明可以修改文件并仍然获得相同的MD5总和。MD5是一个损坏的协议,因此不应依赖MD5。另外,如果该恶意软件是rootkit,则在检索文件数据以计算总和时,它可能只是位于操作系统中。
Zoredache 2014年

2
一个诚实的荣誉,证明大家都可以集思广益,进行一些不太可能且未曾想到的事情。这就是为什么这里是提出问题的好地方。我知道这听起来很合理,但老实说,我并不是在讽刺。这里有一些出色的问题解决者,这对于传播知识非常有用。在这种情况下,唯一的问题是该用户现在可能会被吓到了==所以真的@ 3456,尽管这是真实的和可能的,但您可能更可能被鲨鱼吃掉了=)
jAce

4
这个答案充满了如意算盘。没有理由声称“你应该没事”。恶意软件可能会完全绕过此防御,方法是在您将文件标记为只读之前对其进行了篡改,或者通过对写入CD的内容进行了篡改或以其他多种方式进行篡改。对读者:如果您要执行任何对安全性至关重要的事情,请不要依赖此答案。这是不好的做法。
DW

4

据我所知,没有病毒感染或破坏iso映像。但是从理论上讲,可能会存在病毒,该病毒可能会损坏iso文件,从而损坏CD。

但是您可以刻录CD并采取一些措施来确保它没有被感染或损坏的可能性很大!

  1. 大多数Linux发行版在下载页面中将包含md5和SHA-1以及其他校验和。将下载的iso的校验和写在某处。
  2. 启用 CD 上的验证选项!(许多cd刻录机软件都有验证选项,例如CDBurnerXP)。如果验证成功,则刻录的CD与iso相同。
  3. 现在检查您下载的iso校验和(许多免费工具来检查文件校验和,只需使用google),然后将其与iso下载页面上的内容进行比较。如果两个校验和匹配,则您刻录的CD很有可能没有损坏或感染。

这些步骤很有可能为您提供帮助,但理论上CD仍然可能被损坏或感染,但是可能性很低。病毒必须具有非常先进的技术,才能绕开我的步骤进行所有检查。

不要尝试从刻录的CD中制作iso,并将其与下载的iso进行比较。无论如何,它们将有所不同!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.