Чи безпечно використовувати б / у ноутбук після перевстановлення на нього ubuntu


47

Я купив ноутбук у когось. У ноутбуці був Ubuntu 14 на ньому, я стер весь диск і встановив на ньому Ubuntu 16. Я, безумовно, не хочу, щоб попередній власник мав доступ до моїх даних або ключового обведення. Чи гарантує повторна установка мою безпеку? Якщо ні, то що я повинен шукати?


14
Ні, BIOS може бути пошкоджений, Intel AMT може бути налаштований для управління комп'ютером, на клавіатурі може бути приєднаний кейлоггер, і ввімкнути, і ввімкнути його.
Чай Т. Рекс

6
@ ChaiT.Rex Ви можете порекомендувати прошивання BIOS з веб-сайту
mfg

36
@rivu Якщо ви не був попереднім власником вашого колишнього подружжя чи АНБ, я б не хвилювався. Видалення жорсткого диска та встановлення Ubuntu 16 є достатньою обережністю без параної.
WinEunuuchs2Unix

23
@rooby: Але не в його нинішньому вигляді. Найперше, що запитують коментатори в інформаційній безпеці , - це ті самі речі, про які слід було б запитати тут: яка ваша модель загрози? Хто чи що ваш противник? Скільки грошей, ресурсів (та моралі) вони мають чи хочуть витратити на атаку. Скільки грошей та ресурсів ви маєте та хочете витратити на оборону? Наскільки цінні ваші дані? Наскільки ваші дані залежать від часу? Як виглядає середовище, в якому ноутбук буде працювати? Наприклад, якщо хтось може просто викрасти ваших дітей і погрожувати пошкодити…
Jörg W Mittag

7
… Їх, і ви все одно надасте їм дані, тоді немає сенсу захищати ноутбук, не захищаючи
Jörg W

Відповіді:


49

Коротка відповідь

ТАК

Довга відповідь

Так, але...

Ноутбук з Ubuntu 14.04, встановлений попереднім власником, у середньому безпечніший, ніж ноутбук із встановленою на ньому Windows. Windows був добре відомий тим, що мав "хробаків", "вірусів" та "троянців". В наші дні Windows краще, але історичні події все ще залишаються в очах більшості людей. Ця історія, природно, впливає на мислення багатьох (але не всіх) нових користувачів для Linux / Ubuntu. Я думаю, що важливо зазначити, наскільки менш вірогідні віруси.

Є кілька бінарних програм Linux, які можуть фіксувати ваші натискання клавіш . Попередній власник міг встановити таку програму та іншу програму для передачі записаних натискань клавіш на Інтернет-адресу. Той факт, що ви видалили жорсткий диск і встановив Ubuntu 16.04, повинен був усунути його.

Думає пам’ятати:

  • Як я вже згадував у коментарях під вашим запитанням, якщо колишній подружжя чи АНБ не продали вам використаний ноутбук, ви не повинні так сильно хвилюватися.
  • Якщо власник налаштував апарат, щоб шпигувати за вами, і ви придбали машину, це означає, що машина є вашою власністю. Будь-які дані, зібрані попереднім власником, роблять їх винними у вчиненні злочинів. Також поліція може розглянути питання про звинувачення у вчиненні шахрайства, шантажу чи крадіжок (через он-лайн-банкінг). Більшість людей не ризикували б.

Загальні моменти про кейлоггери:

  • Роботодавці можуть юридично використовувати їх, щоб шпигувати за працівниками, оскільки роботодавці володіють комп'ютерами
  • Як відомо, директори вищих навчальних закладів шпигували за учнями у спальнях, дистанційно активуючи веб-камери для шкільного ноутбука, яким користується студент.
  • Бібліотеки, які стягують плату за 12 доларів за щорічну бібліотечну карту, ймовірно, не можуть використовувати кейлоггери, але нещодавно моя міська бібліотека зробила бібліотечні картки безкоштовними, так що, мабуть, вони могли б легально це зробити.
  • Якщо ви живете в спільному домі або інші люди мають доступ до вашого комп’ютера на роботі, можливо, ви захочете встановити власний кейлоггер на власний комп'ютер, щоб побачити, чи до нього звертаються інші, коли ви не вдома.

У розділі коментарів вашого запитання я та інші були винні в тому, що ви скачували ваше запитання, поговоривши про перепрограмування мікросхем BIOS та ROM. Це вкрай малоймовірно, якщо ви не є власником біткойн-біржі, яку Федеральний резерв США або Казначейство США прагнули викорінити. Однак це також означає, що ви б не купували вживаний комп'ютер в першу чергу.


11
"ви б не купували вживаний комп'ютер в першу чергу" і купували нову допомогу.
talex

2
Я не впевнений, чи дійсно Федеральна резервна система або Казначейство США використали б такі методи, як цей, для досягнення своєї мети. Це насправді не є частиною їхньої місії. Я вважаю більш імовірним, що вони будуть проходити через Міністерство правосуддя та суди, щоб виконувати свою політику. Але я переходжу до теми ...
Девід Фоерстер,

4
Ми говоримо про зловмисне програмне забезпечення, яке переживає стерти диск. Тільки те, що Ubuntu 14.04 була останньою ОС на комп’ютері, не означає, що вона була єдиною.
Денніс

12
ОП нічого не згадувало про Windows, тож ваш 1-й абзац - це лише поза темою.
gronostaj

6
Популярність Windows дає передбачення проблем безпеки для більшості людей. Важливо розблокувати їх у Linux / Ubuntu Land.
WinEunuuchs2Unix

43

У коментарі @ JörgWMittag пише, що ви завжди повинні запитувати "Яка ваша модель загрози?" Іншими словами: хто є опонентом і яку інформацію ви хочете утримувати від них? Що їм варто?

Якщо ви боїтесь опонента урядового рівня, і вони думають, що ви варті зусиль, нічого не є безпечним. Ви можете робити все, що завгодно, це не буде безпечно.

Однак, якщо ви просто пересічна людина, яка переживає за інших середніх людей, перевстановлення ОС має бути більш ніж достатньо.

Одно хвилюється, що навіть якщо ви робите це програмне забезпечення безпечним, апаратне чи програмне забезпечення може бути порушено Однак це може бути дорогим для нападника і, отже, дуже малоймовірним.

Ви знаєте продавця? Якщо вони є лише випадковою людиною на eBay, вони не збираються подбати про те, щоб щось зробити.

Ви можете трохи потурбуватися, якщо ви знаєте продавця, і вони з вами ненавидять, і вони добре справляються з комп'ютерним обладнанням.

Якщо у вас є більш конкретні питання, вони, ймовірно, повинні перейти на Security SE.


3
Це хороша відповідь, оскільки він зберігає речі в перспективі.
qwr

1
"Ви можете робити все, що завгодно, це не буде безпечно". Я не знаю ... Вам, мабуть, потрібно бути фахівцем на рівні Сноудена, але це буквально неможливо.
cubuspl42

2
Зловмисний продавець на eBay може навмисно надіслати заражені ноутбуки для пари комерційних злому: зібрати інформацію для підтримки схеми крадіжок особи; ноутбук може бути попередньо встановлений із криптовалютою, щоб активувати його згодом; ноутбук може прийти з зараженням ботнету, щоб зняти протилежні ігрові сервери (мотивація Мірая). Хакери відновили себе як бугери, на що потрібно стежити, це не лише корпоративний та урядовий шпигунство.
YetAgetherRandomUser

2
@YetATHERRandomUser Я читав, що шахтарі з біткойнами привчали в деякі ігри, в які люди грають в режимі он-лайн, щоб проводити розрахунки, які допомагають їм видобувати монети з комп’ютера ігрового гравця. Хоча, ймовірно, це не шкідливо для даних, користувач платить більше за електроенергію та отримує повільнішу гру.
WinEunuuchs2Unix

15

Досить так , але ...

На жаль, непідконтрольний прямий фізичний доступ до комп'ютера в значній мірі втрачає всю безпеку, оскільки, теоретично, зловмисник із фізичним доступом може робити все, що завгодно, з машиною, в тому числі підробляючи її, щоб компрометувати все програмне забезпечення, яке працює на ньому в майбутньому. Це дуже важко виявити. Однак схоже важко витягнути в першу чергу і, таким чином, приймає дуже відданого нападника. Навіть для тих людей було б набагато простіше спершу спробувати інші вектори атаки.

Висновок: Ви в безпеці, якщо якимось чином не привернули увагу дуже відданого та винахідливого нападника.


Хоча перша частина цього питання досить точна, я не впевнений, що висновок правильний. Подумайте, як довго вижили загальні руткіти від постачальника, не знайшовшись, і вони були не зовсім тонкі. Можна заробити серйозні злочинні гроші, якщо продавати, скажімо, тисячі ноутбуків, і вкладати в кожного тихого криптовалюти (щоб викрасти електроенергію жертв); до моменту їх виявлення місяцями чи роками пізніше злочинця давно немає ...
madscientist159

15

Відмова: Я хочу запропонувати іншу точку зору на це питання


Питання: Чи безпечно використовувати б / у ноутбук після перевстановлення ubuntu на ньому?

A: НІ

Просто перевстановлення не зробить його "безпечним" у загальному сенсі, а також не зробить його "безпечним", якщо ви підозрюєте, що стали жертвою нападу вашого продавця.


Кілька пунктів на це:

  1. Довіра

Будь-яке "стороннє" обладнання, яке ви використовуєте та / або вводите у вашу домашню мережу з "ненадійного" джерела, є ризиком і не слід довіряти йому за замовчуванням. Тим НЕ менше, хто ж ви довіряєте? Ну, це багато в чому залежить від того, наскільки ви є ціллю і наскільки параноїком ви ...

Тут складно зробити узагальнення і сказати, що великих постачальників обладнання можна купити у них, оскільки минуле показало, що насправді це не так . Ознайомтеся з деякими випадковими виділеннями тут:

Хоча ці новини, які я знайшов за допомогою швидкого googlefu, орієнтовані на Windows, є поширеною помилковою думкою, що Linux захищений від вірусів / троянів . Крім того, всі вони можуть бути приписані в якійсь мірі хоч якоюсь необережністю, а не навмисними нападами.

Більше того, ми здебільшого не знаємо, що ховається у власній прошивці та драйверах , які не проходили рецензування ( і навіть програмне забезпечення, що перевіряється, іноді може бути джерелом міфу та недовіри ).

Процитуйте дослідження 2015 року :

За допомогою системного мікропрограмного забезпечення в сучасних комп'ютерних системах існує набагато більш привілейований програмний рівень, хоча останнім часом частіше стає ціллю складних комп’ютерних атак. Компромісні стратегії, що використовуються руткітами з високим профілем, майже повністю не помітні для стандартних криміналістичних процедур і можуть бути виявлені лише за допомогою спеціальних програмних або апаратних механізмів.

Отже, маючи на увазі конкретну та цілеспрямовану атаку, це навіть правдоподібно - хоч і малоймовірно, оскільки існують простіші методи - щоб прошивка на ваш ноутбук, або BIOS або навіть саме апаратне забезпечення маніпулювали (скажімо, з мікроконтролером / кейлоггер, припаяний до материнської плати тощо).

На закінчення до цього моменту:

Ви не можете довіряти будь-якому апаратному засобу - якщо тільки ви ретельно не перевірили його, зверху вниз, від апаратного забезпечення через прошивку до драйверів.

Але хто це робить, правда? Ну, це підводить нас до наступного моменту.

  1. Ризик та вплив

Наскільки ймовірно, що ви - мішень ?

Ну, це те, що ви можете визначити лише для себе, і там немає посібника «точка-точка» (що я міг би знайти), але ось деякі вказівки щодо експозиції:

  • Скільки можна вкрасти у вас : окрім очевидного номера соціального страхування (для американців) та кредитних карток / банківських операцій (для всіх інших) - можливо, ви багаті або нещодавно потрапили на гроші (спадщина, виплати бонусів, альт-монети, тощо) чи ви володієте бізнесом?

  • Ви піддаєтесь своїй роботі : можливо, ви обробляєте конфіденційні файли, або займаєтесь політичною функцією, або працюєте в DMV, або, можливо, працюєте на Evil Corp, або іншим чином вигідно нападати на вас / шпигувати за вами через роботу ( уряд, військові, наука тощо)

  • Чи піддаєтеся ви проксі-сервісу : можливо, ви не багате не на вас, а на якусь багатодітну сім'ю, або, можливо, у вас немає бізнесу, але у вашого чоловіка і т.д.

  • Вороги : Можливо, є люди, які можуть вас змусити, які знущаються від ділових угод, колишніх роботодавців або службовців тощо. Можливо, ви зараз перебуваєте в розлученні про розлучення або бореться за опіку над своїми дітьми тощо.

та ризик , який в основному зводиться до

  • Тіньові джерела : Ви купуєте ноутбук із багажника автомобіля у якогось хлопця, якого ви щойно зустрічали хвилин за копійки на долар? З бірж темних мереж? Від нових продавців на eBay чи продавців, які, здається, використовували ботів для зворотного зв’язку?
  • Виправлення : Ви живете під гаслом " Ніколи не торкайтеся запущеної системи " і навряд чи зможете виправити програмне забезпечення та операційну систему.

Тож чи варто починати платити людям, щоб вони переглянули прошивку із закритим джерелом, розтягуючи все тощо та видаляючи вбудовані мікрофони з ноутбука?

Ні, бо теж є

  1. Вартість, подоба та виявлення нападу

Якщо ви не дуже гучна ціль дуже багатої, можливо, навіть урядової групи, ваші зловмисники пройдуть шлях найменшого опору і там, де ви найбільше вразливі.

Тому що вузькоспеціалізовані інструменти з експлуатації з нульовим днем ​​коштують грошей, а спеціалізовані атаки на прошивку ще більше. Фізична маніпуляція / виправлення апаратури ризикує отримати вплив - і ці люди зазвичай не хочуть потрапляти.

Минуле свідчить про те, що набагато ймовірніше, що хтось просто спробує вкрасти ваш ноутбук, щоб отримати цінні дані, а не посадити зараженого.

Або скористайтеся відомою вразливістю безпеки, яку ви залишили без змін, тому що ви не оновлювали ОС та додатки до останньої версії або через те, що на даний момент там немає (хорошого) виправлення . Злом у вашому Wi-Fi або, можливо, навіть в LAN також може бути більш здійсненним.

Крім того, набагато простіше спробувати отримати свої реєстраційні дані для банківських операцій тощо через фішинг чи соціальну інженерію, ніж маніпулювати своїм ноутбуком.

Нещодавно з'явилися повідомлення про те, що люди намагаються клонувати SIM-карту, просто звертаючись до свого мобільного постачальника та претендуючи на те, що ти - не те, що особовий склад має виклик, - а згодом використовують це для перехоплення повідомлень TAN з вашого банку для очищення ваших рахунків. ( Хоча на все життя я на даний момент нічого не можу знайти в Google )

  1. Висновок

Знімаючи шапку tinfoil, дозвольте мені вказати на цю хорошу запис Ubuntu Wiki про основні принципи безпеки для користувачів .


3
Навіть прошивка постачальника за замовчуванням містить
задню поверхню

1
@SuiciDoga, тому я сказав не довіряти програмному забезпеченню із закритим кодом за замовчуванням. Перша оцінка може бути першокласною.
Роберт Рідл

Заборона відмови від відповідальності. Більшість людей тут вдячні почути іншу сторону історії, навіть якщо вони не згодні. +1. Я сподіваюся, що мій банк буде дотримуватися вашої поради, але я не переживаю за випадкового покупця ноутбука.
WinEunuuchs2Unix

1

Що стосується практичної записки, якщо ви турбуєтесь про безпеку до того моменту, коли не довіряєте апаратному забезпеченню, вам слід розглянути можливість перевезення ноутбука в сервісний центр. Люди там зможуть сказати вам, чи ваш ноутбук колись відкривались, і помітять будь-яке модифіковане / незвичне обладнання, яке, можливо, було встановлено. Багато вдосконалених атак (наприклад, апаратні кейлоггери, які переживуть перевстановлення ОС) потребують попереднього власника, щоб відкрити справу.

Ви можете спробувати зробити інспекцію самостійно (перевірити накладки, ободи, гвинти та етикетки проти гарантій / гарантійних ущільнень на предмет пошкоджень), але, швидше за все, ви забудете набагато більше підказок, ніж професіонал. Наприклад, ви побачите, чи не пошкоджено ярлик проти несанкціонованого втручання, але ви можете пропустити підробку та відсутність.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.