重新安装ubuntu后使用二手笔记本电脑是否安全?


47

我从某人那里买了一台笔记本电脑。笔记本电脑上装有Ubuntu 14,我擦除了整个磁盘并在上面安装了Ubuntu 16。我绝对不希望以前的所有者访问我的数据或按键。重新安装可以保证我的安全吗?如果不是,我应该找什么?


14
不,可以破坏BIOS,可以设置Intel AMT来控制计算机,键盘可以连接键盘记录器,然后再打开。
Chai T. Rex '18年

6
@ ChaiT.Rex您可能建议从mfg网站刷新BIOS ...
WinEunuuchs2Unix

36
@rivu除非以前的所有者是您的前配偶或NSA,否则我不会担心。清除硬盘驱动器并安装Ubuntu 16就足够避免偏执狂。
WinEunuuchs2Unix

23
@rooby:但不是当前形式。信息安全评论员首先要问的是与这里应该问的相同的事情:您的威胁模型是什么?您的对手是谁?他们有多少钱,资源(和道德)或想在这次攻击上花费。有多少钱和资源想花在国防上?您的数据有多有价值?您的数据对时间有多敏感?笔记本电脑将在何种环境下运行?例如,如果有人可以只绑架你的孩子,并威胁要伤害别人
约尔格W¯¯米塔格

7
......他们,你无论如何都会给他们的数据,那么它是没有意义的,以确保笔记本电脑也没有保护你的家,你的妻子,你的孩子:xkcd.com/538
约尔格W¯¯米塔格

Answers:


49

简短答案

长答案

对,但是...

由以前的所有者安装了Ubuntu 14.04的笔记本电脑平均比安装Windows的笔记本电脑更安全。Windows以拥有“蠕虫”,“病毒”和“特洛伊木马”而闻名。如今,Windows更好了,但历史事件仍然在大多数人的脑海中震荡。这段历史自然会影响许多(但不是全部)Linux / Ubuntu新用户的想法。我认为指出病毒的可能性降低很重要。

有一些Linux二进制程序可以捕获您的击键。以前的所有者可能安装了这样的程序,而另一个程序可以将您记录的击键传输到Internet地址。您删除硬盘驱动器并安装Ubuntu 16.04的事实应该已经消除了。

想记住:

  • 正如我在问题下方的评论中提到的那样,除非前配偶或NSA向您出售了二手笔记本电脑,否则您不必担心太多。
  • 如果所有者将机器设置为监视您并且您购买了该机器,则意味着该机器是您的财产。前任所有者收集的任何数据均使其犯有故意侵入罪。警方也可以考虑以欺诈,勒索或盗窃为目的(通过在线银行)指控他们。大多数人不会冒险。

有关键盘记录器的一般要点:

  • 雇主可以合法地使用它们监视员工,因为雇主拥有计算机
  • 众所周知,高中校长通过远程激活学生正在使用的学校笔记本电脑的网络摄像头来监视卧室中的学生。
  • 收费图书馆说,每年12美元的借书证可能无法使用键盘记录程序,但是最近我所在的城市图书馆免费提供了借书证,所以我想他们可能可以合法地这样做。
  • 如果您住在共享住宅中,或者其他人在工作中可以访问您的计算机,则可能需要在自己的计算机上安装自己的键盘记录程序,以查看其他人在您不在时是否正在使用它。

在您的问题的评论部分,我本人和其他人对谈论BIOS和ROM芯片重新编程的问题hi之以鼻。除非您是美联储或美国财政部渴望消除的比特币交易所的所有者,否则这种情况极不可能发生。但是,这也意味着您一开始就不会购买二手计算机。


11
“首先您不会购买二手计算机”,而购买新计算机则无济于事。
talex

2
我不确定美联储或财政部是否会实际使用这种卑鄙的方法来实现其目标。这似乎并不是他们任务的一部分。我发现他们更有可能通过司法部和法院执行其政策。但是我要离开话题了……
David Foerster

4
我们在这里谈论的是能够幸免于磁盘擦除的恶意软件。仅仅因为Ubuntu 14.04是计算机上的最新操作系统,并不意味着它是唯一的操作系统。
丹尼斯

12
OP没有提及Windows,因此您的第一段只是一场漫谈。
gronostaj

6
Windows的流行为大多数人提供了安全问题的先入之见。在Linux / Ubuntu Land中对它们进行解密很重要。
WinEunuuchs2Unix

43

@JörgWMittag在评论中写道,您应始终询问“您的威胁模型是什么?” 换句话说:谁是对手,您想向他们提供哪些信息?对他们来说有什么价值?

如果您害怕政府级别的反对者,并且他们认为您值得付出努力,那么没有什么是安全的。您可以做任何您想做的事,这将是不安全的。

但是,如果您只是一个普通的人而担心其他普通人,那么重新安装操作系统应该绰绰有余。

一个担心是,即使您使软件安全,硬件或固件也可能受到损害。但是,这对于攻击者而言将是昂贵的,因此是极不可能的。

你知道卖家吗?如果他们只是eBay上的某个随机人物,那么他们将不会在乎您做什么。

如果您知道卖方,并且他们对您有仇恨,并且对计算机硬件也很满意,那么您可能会担心。

如果您有更具体的问题,他们可能应该继续使用Security SE。


3
这是一个很好的答案,因为它可以使事物保持透视。
qwr

1
“您可以做任何您想做的事,这将是不安全的。” 我不知道...您可能需要成为Snowden级专家,但这并不是没有可能。
cubuspl42

2
eBay上的恶意卖家可能有意将感染的笔记本电脑发送出去,以进行一些商业黑客活动:收集信息以支持身份盗用方案;笔记本电脑可能预装了加密恶意软件,以便以后激活;笔记本电脑可能感染了僵尸网络,从而击倒了对立的游戏服务器(这是Mirai的动机)。黑客已经将自己恢复为酗酒狂,这不仅是企业和政府的间谍活动,还需要提防。
YetAnotherRandomUser18年

2
@YetAnotherRandomUser我读过比特币矿工已经劫持了一些人在网上玩的游戏,以进行计算,从而帮助他们使用玩家的计算机开采硬币。尽管可能对数据无害,但用户仍在为电费支付更多费用,并且游戏速度变慢。
WinEunuuchs2Unix

15

差不多的,但...

不幸的是,对计算机的无监督直接物理访问几乎使所有安全性失效,因为从理论上讲,具有物理访问权限的攻击者可以对计算机执行其想要的任何操作,包括篡改计算机以损害将来运行在计算机上的所有软件。这很难检测。但是,同样很难首先完成,因此需要非常专注的攻击者。即使对于那些攻击者,首先尝试其他攻击媒介也要简单得多。

结论:您是安全的,除非您以某种方式引起了非常敬业且机智的攻击者的注意。


尽管第一部分非常准确,但我不确定结论是否正确。想一想供应商提供的通用rootkit 在没有被发现的情况下存活了多长时间,而且它们并不是很精确。如果一个人转售例如数千台笔记本电脑,并在每台笔记本电脑中放置一个安静的加密矿机(以窃取受害者的电),则可能会产生严重的犯罪收益。到他们被发现几个月或几年后,犯罪者早已消失了……
madscientist159

15

免责声明:对于这个问题,我将提供不同的观点


问:重新安装ubuntu后使用二手笔记本电脑安全吗?

答:不可以

如果您怀疑是卖方的攻击的受害者,则仅重新安装一般不会使其“安全”,也不会使其“安全”。


有几点要点:

  1. 信任

您使用和/或从“不受信任”的来源带入家庭网络的任何“外部”硬件都是有风险的,默认情况下不应信任。然而,谁你信任?好吧,这主要取决于您有多少目标以及您有多偏执...

很难一概而论,说大型硬件供应商可以安全地购买,因为过去已经表明他们实际上不是。在这里看到一些随机的亮点:

虽然这些新闻,我发现与快速googlefu在Windows为中心,这是一个误解,认为Linux是安全的(呃)病毒/木马。同样,它们全都可以至少在某种程度上归因于疏忽,而不是故意的攻击。

更重要的是,我们大多不知道尚未经过同行评审的专有固件和驱动程序隐藏着什么(甚至有时经过同行评审的软件也可能是神话和不信任之源)。

引用2015年的一项研究

使用系统固件,现代计算机系统中存在特权更高的软件层,尽管最近它已成为复杂计算机攻击的目标。高标准rootkit所使用的折衷策略几乎对于标准取证程序完全不可见,并且只能通过特殊的软件或硬件机制才能检测到。

因此,考虑到特定且有针对性的攻击,即使笔记本电脑上的固件,BIOS甚至硬件本身都已被操纵(例如,使用微控制器/键盘记录器焊接到主板等)。

总结到这一点:

您不能信任任何硬件-除非您从上至下,从硬件到固件,再到驱动程序进行了仔细的审查,否则都无法信任。

但是那是谁做的,对吗?好吧,这将我们带到了下一步。

  1. 风险与暴露

您成为目标的可能性有多大?

好吧,这是您只能自己确定的事情,并且那里没有指向对点的指南(我可以找到),但是这里有一些暴露的指针:

  • 您可以窃取多少钱:除了明显的社会保险号(对于美国人)和信用卡/银行(对于其他所有人)以外-也许您最近有钱或有钱(继承,奖金,替代硬币,等等)还是您拥有一家公司?

  • 您是否有工作机会:可能是您处理机密文件,还是活跃于政治活动中,或者是在DMV工作,或者是在Evil Corp工作,否则由于您的工作而对您/间谍进行攻击会很有好处(政府,军事,科学等)

  • 您是否被代理人所暴露:也许不是您有钱,而是一些大家庭,或者您没有生意,但您的配偶有生意,等等。

  • 敌人:也许有人走出来打击你,有斗气的生意,以前的雇主和雇员等,也许你目前在离婚诉讼或争吵孩子的监护权等

风险,这主要归结为

  • 阴暗的消息来源:您是在几分钟前刚遇到的某个人的汽车后备箱中购买一台笔记本电脑,以赚取几美元吗?来自Darknet交流?是从eBay上的新卖家还是似乎已经使用漫游器获取反馈的卖家?
  • 修补:您的座右铭是“ 永不触碰正在运行的系统 ”,并且不太可能修补您的软件和操作系统。

因此,您是否应该开始让人们花钱去研究封闭源代码的固件,查找所有内容等,并从笔记本电脑中卸下内置麦克风?

不,因为也有

  1. 成本,相似性和攻击发现

除非您是一个非常有钱甚至是政府集团的高姿态目标,否则您的攻击者将采取抵抗力最小,最容易受到攻击的道路

因为高度专业化的零日漏洞利用工具包要花钱,而对固件的专门攻击甚至更多。物理上操作/调试硬件存在风险-这些人通常不希望被抓住。

过去向我们表明,有人更有可能只是试图窃取您的笔记本电脑以获取有价值的数据,而不是种植被感染的笔记本电脑。

或者利用您尚未修补的已知安全漏洞,原因是您没有将操作系统和应用程序更新到最新版本,或者因为当前没有(好的)补丁程序。入侵您的WiFi甚至LAN也可能更可行。

比起操纵笔记本,尝试通过网络钓鱼社会工程来获取银行等的登录凭据要容易得多。

最近有报道称,人们尝试去克隆SIM卡,方法是简单地去您的移动服务提供商并声称自己是您-不受人员的挑战-然后使用它来拦截银行的TAN消息以清空您的帐户。(虽然我一生都无法在Google上找到任何关于此的东西

  1. 结论

脱下锡箔纸帽子,让我指出这个关于用户安全基本原理的Ubuntu Wiki入门


3
甚至默认的供应商固件也包含NSA的后门程序
Suici Doga,

1
@SuiciDoga,这就是为什么我说默认情况下不信任封闭源代码软件的原因。同行评审可能是第一步。
罗伯特·里德尔

免责声明是不必要的。即使他们不同意,这里的大多数人也喜欢听到故事的另一面。+1。我希望我的银行会遵循您的建议,但是我不会为那些二手笔记本电脑的买主担心。
WinEunuuchs2Unix

1

实际上,如果您担心安全性到不信任硬件的程度,则应考虑将笔记本电脑带到服务中心。那里的人将能够告诉您您的笔记本电脑是否曾经打开过,并会发现可能已安装的所有经过修改/不正常的硬件。许多高级攻击(例如硬件按键记录程序,将在重新安装操作系统后幸存下来)将要求先前的所有者打开外壳。

您可以尝试自己进行检查(检查边框,边框,螺钉和防篡改标签/保修密封条是否损坏),但是您很可能会比专业人士忽略更多线索。例如,您将看到防篡改标签是否已损坏,但是您可能会忽略伪造的标签或丢失的标签。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.