有人可以使用grub损害我的计算机吗?


17

我有自己操作系统的密码,但是有人可以仅使用grub命令提示符而不加载它们而实际上损害我的操作系统吗?

有没有办法禁用grub命令提示符,或者用密码保护它们?


10
如果他们具有物理访问权限,则始终可能损坏您的计算机。他们可以打开机箱,取出硬盘,然后在另一台计算机上读取它,或者直接用大锤敲打它。
Federico Poloni 2015年

2
我不知道其他答案,但是对这个问题以及同一问题的其他排列“是”。“如果一个坏人可以不受限制地物理访问您的计算机,那就不再是您的计算机了”
Braiam 2015年

Answers:



18

DevRobot的答案是所问问题的正确答案。我想让您知道(如果您还没有的话)grub可能不是您最应该担心的...

物理访问是总访问(大部分情况下)。如果有人将闪存驱动器扔进您的计算机并从中引导,则您的OS密码毫无意义。他们甚至不需要更改您的root密码-他们拥有自己的密码,并且可以突然访问硬盘上的所有文件。如果您更担心正常运行时间和稳定性,那么同一个人可以格式化硬盘或从闪存驱动器进行任何物理登录的更改。

最高的物理安全性就是加密硬盘。您不会注意到有什么不同,但是没有磁盘密码的访问基本上是不可能的。


@blake的答案的附录。全盘加密通常会使物理关闭已关闭电源的计算机无法访问数据。对于已开机的计算机,密钥将位于RAM中,因此攻击者可以使用正确的资源进行访问。当然,它不会采取任何措施来阻止具有物理访问权限的人可以进行的几乎所有其他形式的恶作剧。重新格式化驱动器,安装固件托管的键盘记录器,这简直就是断点。无需访问存储在磁盘上的数据,就可以完成许多令人讨厌和邪恶的事情。
Leliel

2
“您不会注意到任何差异”-这不取决于您的硬件吗?在另一个未命名的操作系统上,当我打开磁盘加密时,我注意到了很大的不同。
xdhmoore 2015年

@xdhmoore好吧,当然。如果您从90年代初开始运行硬件,您可能会注意到FDE的性能下降。就个人而言,我是使用LUKS容器和带有FileVault 2的OS X系统运行Linux发行版的,而我从来没有发现任何区别。
Blacklight Shining 2015年

从2012年开始,我在装有磁盘驱动器的Dell的Windows 7上使用Bitlocker。每当我在项目上进行构建时,我的磁盘使用率就会最大化。我搬到Mac上并带有固态驱动器,它产生了很大的变化。
xdhmoore

是的,这种差异主要是由于固态硬盘。
peterrus
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.