答案较短。
如果您具有对计算机系统(PC或数据存储系统)的物理访问权,而仅有的“保护”是文件权限,那么您将100%无保护。
未经加密的数据几乎可以用任何工具复制和克隆,几乎不需要任何工具,除了拥有另一个可以挂接到系统驱动器上以复制数据的设备。
是的,潜在的物理渗透的一些证据方面可能需要被分解成在物理级别的访问; 例如确保没有留下指纹,并且还要处理任何“防篡改”密封。但老实说,那里的绝大多数系统都可以物理删除其驱动器,以获取数据的物理副本,而最终用户却一无所知。如果有驱动器,则有驱动器,如果未加密,则有数据。
这就是为什么按用户加密或全盘加密在当今如此重要的原因。如今,笔记本电脑和其他便携式计算设备已成为市场的重要组成部分,由于设备失窃或随意借用PC造成数据丢失的风险比以往任何时候都高得多。
如果磁盘未加密,则该磁盘上的数据是一本可以读取的已打开的书。这个概念不仅限于Linux / Unix计算机,还包括任何操作系统。如果您可以物理访问未加密的系统,则可以使用该系统。
也就是说,文件权限是各种远程服务器的有用安全措施。
更长的答案。
我的问题是关于文件系统权限(特别是Unix样式权限)以及它们与安全性之间的关系。
首先,请记住,计算机以及所有事物的安全性实际上只是一种威慑力,只会减慢运行速度,并不一定提供绝对的安全性。
例如,在任何物理建筑物中,最薄弱的安全措施是进入/离开建筑物时必须打开的门或必须允许空气进入的窗户。是的,您可以锁定门窗并设置警报,但是如果有人真正希望获得某种东西-他们有时间,资源,财富和精力去追求它-他们将能够获得它。
假设我可以使用访客用户帐户和名为Bob的用户访问计算机。我不知道鲍勃的密码,但是我可以使用来宾帐户。来宾帐户绝对没有Bob的所有文件的读取权限,因此以访客身份登录时我无法读取Bob的任何文件。
这里的问题是访问的上下文。如果您可以物理访问计算机,则几乎可以进行任何操作。但是,如果仅通过某种网络通过远程连接进行连接,则文件系统所有权绝对是一种有效的安全方法。对于Linux / Unix服务器,权限和所有权是阻止远程入侵的有效安全形式。
这就是为什么在Linux / Unix世界中获得root
对远程系统的访问权被认为是一项大奖。增益root
到远程系统,然后你真正做了什么,给你更多的机会,而无需走进数据中心和克隆的驱动器。
但是,从真正的“对手”角度来看,我可以完全访问此未加密的磁盘。我可以对其进行映像,保存以供以后使用,运行其他操作系统以简单地读取Bob的文件,而忽略文件系统权限设置。
是。究竟。如果您对计算机具有物理访问权限,那么正如一开始所解释的,所有赌注都将关闭。您只需制作磁盘映像,甚至只需追求驱动器本身的原始内容,就可以访问他人拥有的文件和目录,而无需付出过多的技术努力即可。
例如,任何人在不考虑这种情况的情况下借给您自己的个人计算机并仅为您设置一个新帐户的人,基本上就是在不真正知道自己计算机的情况下就放弃了他们的任何个人数据。
切线略有不同,但是我认为这就是为什么如此多的临时用户捐赠旧电脑而没有付出任何努力来擦除驱动器上的数据的原因。他们设置了一个用户密码,并假定将数据保存在可以将驱动器丢进垃圾桶而不会三思而后行的程度。当现实中没有真正的加密或数据擦除时,任何扔进垃圾桶或出售的驱动器都可以在任何地方被任何人读取,而无需付出任何繁重的努力或深入的技术努力。