Якщо я подвійно завантажую Windows 10 та Ubuntu, чи може вплинути на мене кейлоггер, якщо я перебуваю на Ubuntu?


11

Якщо у мене в Windows 10 є кейлоггер, чи може це вплинути на мене, коли я завантажуюся в Ubuntu на тому ж комп’ютері.



Зауважте, що написання кейлоггера для Ubuntu досить тривіально. Спробуйте встановити xinput, відкрити термінал і запустити його, а xinput text <id-keyboard>потім відкрити інший термінал і спробувати щось зробити sudo. Поспостерігайте, як перехоплюються події під час введення пароля.
Бакуріу

Теоретично це могло. Це, швидше за все, ні.
користувач253751

Відповіді:


13

Ні: під час завантаження Ubuntu програми, що зберігаються на розділі Windows 10, не можна запускати і не можуть реєструвати те, що ви робите на Ubuntu.

Windows також не може зберігати файли в системі Ubuntu, оскільки вона не розпізнає файлові системи ext4.

Тож для вірусу / keylogger / що завгодно, щоб заразити Ubuntu, йому потрібно було б чарівно перейти до чогось, що ви можете відкрити в Ubuntu. Вам потрібно активувати щось, зробивши його виконуваним, клацнувши його в Ubuntu, щоб запустити його, і щоб мати змогу запускатись, повинні мати дійсні інструкції для системи Ubuntu.

Це не відбудеться найближчим часом.


Можливий метод (але це розтягнення): з Windows ви заражаєтеся зловмисними програмами UEFI; після завантаження Ubuntu він копіює деяке програмне забезпечення у вашу систему Ubuntu та виконує його виконання. (тобто припустимо, що щось можна скопіювати з розділу UEFI на інший розділ).


4
Теоретично, в могло б встановити себе в папці запуску Ubuntu.
PyRulez

4
це може, якщо у вас немає шифрування.
PyRulez

8
Зловмисне програмне забезпечення може включати в себе код для читання / запису ext4 / xfs / btrfs, якщо він цього хоче, тому він може спробувати заразити стороною Linux системи подвійного завантаження. Це не так, як кілька сотень додаткових кБ коду зроблять шматочок шкідливого програм складніше.
Пітер Кордес

3
Зауважте, що апаратний кейлоггер, який знаходиться між клавіатурою та комп'ютером, все одно буде працювати чудово, незалежно від того.
Schilcote

3
Якщо зловмисне програмне забезпечення має доступ до жорсткого диска, воно може робити все, що завгодно. Це обмежується лише майстерністю та уявою автора. "Windows не підтримує ext" майже не має сенсу в цьому контексті, оскільки це не заважає зловмисному ПЗ, яке його підтримує (не кажучи вже про інші вектори атаки, наприклад, зараження прошивкою вашого обладнання).
Джон Бентлі

7

Як уже зазначалося в деяких коментарях, абсолютно можливо, що зловмисне програмне забезпечення може переходити між різними операційними системами при подвійному завантаженні. Є лише два бар'єри, які зловмисне програмне забезпечення повинно подолати:

  1. Він повинен мати власний драйвер ext3 / 4 для обробки файлової системи, що використовується Ubuntu
  2. Вона має працювати з високими привілеями, щоб отримати доступ до потрібних API

Все інше - лише питання про наміри та майстерність нападників. Я не знаю жодного випадку, коли це робило це зловмисне програмне забезпечення класу "COTS". Але коли ви подивитесь на якийсь "збройовий" клас шкідливих програм, ви побачите модулі, які зберігатимуться в BIOS або навіть прошивці вашого жорсткого диска. Ви також побачите, що це дуже модульно, так що всі види функціональності можна додавати в будь-який час. Тож якщо зловмисник вважає це необхідним, для нього буде модуль.

Однак якщо ви використовуєте повне шифрування диска (не лише домашнього), перескакувати набагато складніше.

В іншому випадку зловмисник може просто змінити існуючі бінарні файли або скрипти, які за замовчуванням виконуються системою.


Багато користувачів подвійного завантаження можуть встановлювати програмне забезпечення у Windows, що дозволяє їм читати розділи ext. Зловмисне програмне забезпечення також може просто виявити, якщо це встановлено, і використовувати його, якщо він є. Скорочений вектор атаки, ніж включаючи власний, але, звичайно, простіший у здійсненні.
AntonChanning

5

Windows 10 може відстежувати вас лише після завантаження. Оскільки Microsoft вторгується в конфіденційність, як і Microsoft, вони не можуть юридично (я сподіваюся), зробити так, щоб щось було введено в Ubuntu, щоб відстежувати і вас. Якщо Windows не завантажився, він повністю неактивний, відстежуючи функції та все.


? Що це стосується кейлоггера .. Я б сказав, якщо зможу
я так заплутався

Ах чувак, ні для кого не секрет, що в Microsoft Windows 10 є інтегрований кейлоггер, який сильно включений ... Я теж думав, що ОП запитував про кейлоггер Windows 10, оскільки він не згадував інакше.
Опера Григорія

1

Я думаю, що це сміливо сказати: ні. Якщо це програма на ОС Windows, то це дуже неправдоподібно, що вона буде функціонувати на Ubuntu. Якщо це апаратний реєстратор ключів, він працюватиме незалежно від будь-якої ОС, що працює.

Просто переконайтесь, що у вашому комп’ютері не підключено жодних дивних пристроїв.


1

Залежно від того, чи було зафіксовано "зловмисне програмне забезпечення", щоб шукати подвійні конфігурації завантаження, які багато хто рідко робить, оскільки це додає багато, МНОГО більше рядків коду і загальний головний біль, але я б не ставив це минулому Microsoft, щоб це зробити .... якщо вона може перевірити наявність подвійних завантажувальних систем, вона, швидше за все, залишиться у завантажувальному секторі, причиною завантажувача буде виявити наявність грубового навантажувача, який, я пропоную поскакати там з ЕКСТРЕМНОю обережністю, і варто було б побачити, якщо ви може змінити "зловмисне програмне забезпечення" таким чином, щоб воно було непридатним, але все одно показувало, що воно залишається у вашій системі.


вона могла б вписатися в уефі, але це повинно визнати недійсним знак, чи не так? Не впевнений, хоча.
Rinzwind

Не надто божевільно знайомі з завантажувачами, але якщо вони розробляли ОС вже з цим, мабуть, ні.

Так, це правда. Ну ... у мене немає вікон, тому я в безпеці _O-
Rinzwind

Лол, я все ще запускаю win7, я маю на увазі вірус завантажувача 'є вже багато десятиліть. Вдосконалені технології або методи змусили б його безперебійно працювати поруч із біосом, навіть якщо вони вирішили ввести його пізніше. Так чи інакше, я перемикаю все на Linux, просто маю деякі проблеми з моїм ubuntu зараз, обговорюючи

1
Це малоймовірно. Якщо зловмисне програмне забезпечення збиралося атакувати іншу ОС у подвійній системі завантаження, воно не буде просто змінювати завантажувач, який врешті-решт завантажує Linux (етап 2 GRUB), не кажучи вже лише про завантажувальний сектор або попередні етапи GRUB. Як тільки Linux (ядро) завантажується, він бере на себе. Щоб модифікований GRUB заразив Linux під час завантаження, йому доведеться зробити складну модифікацію ядра та / або initrd під час їх завантаження. Але вони стиснуті і розпакують себе на льоту. Простіше перемогти зловмисне програмне забезпечення для використання бібліотеки ext4 та запису в кореневий FS.
Пітер Кордес

-2

Ні. Якщо встановити кейлоггер у Windows, це не вплине на ubuntu. Тому що ubuntu не підтримував виправдання exe без винного віртуального поводження. Тому не хвилюйтесь.


У Microsoft Windows 10 є вбудований кейлоггер (який постійно ввімкнено для більшості користувачів!), І як це вже зазначила низка інших людей, теоретично можливо, що Keylogers може керувати крос-операційною системою ... Хоча це малоймовірно.
Опера Григорія
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.