Які сліди залишаються після завантаження usb?


12
  1. Це правда, що завантажувальний USB-накопичувач Ubuntu не дозволяє нічого записувати на жорсткий диск комп'ютера?
  2. Якщо так, чи не залишиться комп'ютер із SSD-накопичувачем, як-от мій, без сліду завантажувального USB-сеансу?

Відповіді:


20

Багато дисків зберігають лічильник циклів увімкнення живлення, читаний через SMART. (Наприклад, у Windows можна було б використовувати CrystalDiskInfo - на всіх цих знімках екрана ви можете прочитати "Power On Count" у правій частині вікна https://www.google.com/search?q=crystaldiskinfo&source=lnms&tbm = оса )

Цей лічильник буде чутливим до завантаження з іншого диска, але він не буде конкретним (лічильник також збільшиться для входу на екран налаштування BIOS або випадку, коли живлення було відключено ще до завантаження ОС).

Оскільки цей лічильник управляється електронікою накопичувача, програмне забезпечення Ubuntu на USB-накопичувачі нічого не може зробити, щоб запобігти його оновленню. У деяких випадках можливо очистити чи переписати лічильник, але це буде специфічно для моделі диска / версії мікропрограмного забезпечення, і очищення лічильника все-таки виявиться.

Деякі системні BIOS також ведуть журнал системних подій. Я не бачив жодного, який записує завантаження із змінних носіїв, але це, безумовно, можливо.

Звичайно, ви також можете залишити фізичні сліди на самому USB-порту, наприклад, порушити окислювальний шар.


цей лічильник управляється електронікою накопичувача саме прошивкою диска.
heemayl

Звичайно, це було циклічно, перезавантаження не рахується?
mckenzm

2
@mckenzm: Залежно від дизайну енергосистеми, перезавантаження може або не може короткочасне вилучення живлення з периферійних пристроїв, таких як диски, і залежно від конструкції дискового контролера, може бути достатньою ємністю, щоб перенести його через коротке відключення живлення.
Бен Войгт

18

Це правда, що завантажувальний USB-накопичувач Ubuntu не дозволяє нічого записувати на жорсткий диск комп'ютера?

Ні. Ви можете монтувати диски і записувати їх по всьому. Зрештою, USB-накопичувач - це головний спосіб, коли користувачі Ubuntu вперше встановлюють Ubuntu.

Але за замовчуванням Ubuntu не зможе встановити нічого, про що ви цього не скажете.

Тож якби ви не встановили будь-який розділ "C:" насправді, це не залишило б жодного сліду завантаження до Ubuntu.


6
Чи залишається це правдою, що на приводі SATA є зручний розділ для заміни?
kasperd

1
@kasperd: systemd-gpt-auto-generatorперевірить GPT і автоматично виявить swap-розділи, але він перевіряє лише "кореневий диск". Було б досить погано, якби система випадково використовувала своп простір зі знімного тома. Але ви можете розраховувати на те, що об'єм кореня не буде видалений.
MSalters

6
Я протестував на VM з встановленим Ubuntu 16.04 (64 біт, режим UEFI), який має окремий роздільний обмін 4 Гб. Завантажуючи цей VM з зображення ISO 16.04 (інсталяція / живий DVD), вийде жива система із встановленим диском для замінного розділу та автоматично активується. Я не знаю, як жива система вирішує, які swap-розділи монтувати, але це, безумовно, робить це іноді.
Байт командир

1
Якщо він використовує розділ swap, дуже погано, якщо в ньому зберігалися дані сплячки.
mckenzm

1
Інформацію (попередження) про своп слід відредагувати у відповідь.
Йонас Шефер

3

Відповідь на 1:

Завантаження завантажувача USB Ubuntu зазвичай навіть не монтує жорсткий диск / SSD вашої системи, і якщо він встановлений, він доступний лише для читання, якщо ви не скажете Ubuntu ставитися до нього як до читання та запису.

Відповідь до 2 .:

Не буде і сліду USB-сеансу, якщо ви не запишете на свій жорсткий диск / SSD (див. Відповідь 1).


Я розумію з цих хороших відповідей, що накопичувачі SSD настільки ж несприйнятливі до небажаних слідів, як і жорсткі диски при завантаженні через USB. Добре знати.
Шукач

Добре, якщо ви пишете на свій SSD, то тут можуть бути і сліди, подумав, що це зайве не говорити, але відповідно оновіть мою відповідь.
Videonauth

4
Я б сказав, що різниці в імунітеті до небажаних слідів між SSD і HDD немає.
Soren A

2

Будьте дуже уважні до деяких відповідей на цій сторінці. Дуже легко записувати та / або знищувати дані на вашому внутрішньому диску (дисках), коли вимикаєте живий або постійний флеш-диск.

Я використовую встановлення pendrive, щоб написати це, коли я кукаю в Unity, я бачу, що всі мої внутрішні розділи змонтовані.

Якщо я відкриваю gparted і хочу змінити, відформатувати або видалити розділ, його, як правило, спочатку потрібно зняти.

Хоча в gparted нічого не потрібно знімати, щоб створити нову таблицю розділів і витерти внутрішній диск.

Також може бути дуже небезпечно використовувати дд з флешки, одну дуже маленьку помилку, і все на будь-якому диску можна стерти.

Відповідь на ваше друге питання правдива, від завантажуваного USB-сеансу чи чого-небудь іншого не залишилося жодного сліду.

Немає пароля для кореневого дозволу на більшості живих та стійких USB-накопичувачів

Живі та постійні інсталяції досить безпечні, але вивчайте ризики.


1

Живий сеанс Ubuntu USB не залишає жодних слідів на жорсткому диску комп'ютера, на якому він завантажений, якщо Ubuntu не встановлено на жорсткий диск із живого сеансу USB, а також встановлення Ubuntu з живого USB Ubuntu або внесення змін на жорсткий диск комп'ютера. не потрібно, лише необов’язково.


6
Ви можете монтувати та писати на локальних дисках, не встановлюючи Ubuntu, тому ваша відповідь неправильна.
Soren A

Коли я завантажую живу чи стійку флешку, більшість розділів на комп'ютері вже змонтовані. У gparted необхідно демонтувати більшість розділів перед видаленням, форматуванням або скороченням. Не потрібно нічого відключати, щоб створити нову таблицю розділів і витерти внутрішній диск.
CSCameron

1
Насправді однією з популярних причин монтування дистрибутива є повторне зображення внутрішнього диска з клона чи майстра, а якщо це диск Windows - видалення чи перейменування певних файлів. Однак не можна залишати слідів. Якщо ви сумніваєтесь, відкрийте коробку та відключіть диск.
mckenzm

0

Я знайшов відмінності у відповідях на цій сторінці дивним і вирішив зробити швидке порівняння між завантажуваними типами встановлення USB за допомогою Ubuntu 16.04.1 64bit Desktop:

  • Повна інсталяція за допомогою повсюдності.

  • Інсталяція живого syslinux за допомогою програми запуску Disk Creator.

  • Постійна установка grub2 за допомогою mkusb / dus

Живі та постійні інсталяції мали ті самі характеристики, за винятком зазначених.

Повна інсталяція, (FS) проти прямої та постійної установки, (L / P)

USB OS автоматично монтує всі розділи * - Повний - так, L / P - так

Внутрішня перегородка, що записується без SU - Повна - так, L / P - ні

Внутрішня перегородка, що записується з SU - Повна - так, L / P - так

Супер Користувачеві потрібен пароль - Повний - так, L / P - ні

Gparted вимагає пароль - Повний - так, L / P - ні

Для встановлення на внутрішній привід потрібен пароль - Повний - N / A, L / P - ні

Використовується внутрішній простір для заміни диска, (якщо він є) - Повний - так, L / P - так

Використовується роздільна частина kasper-rw внутрішнього накопичувача (якщо є) - Повна - N / A, Live - ні, Постійний - так.

Поки на комп’ютері не є розділ swap, розділ casper-rw, ви обережно зберігаєте речі, не використовуєте gparted, ремонту завантаження, клацніть піктограму встановлення, введіть "sudo" або "dd" або спробуйте створити резервну копію, вам слід бути в порядку. Якщо це як живий USB, (без наполегливості), а внутрішній диск - це Windows, просто не набирайте "sudo" і не використовуйте жодних утиліт.

Усі результати цього огляду можна легко дублювати.

  • Розділи ISO9660 монтуються, але читаються лише зображення., Як і папка cdrom.

Ви були б настільки добрі, щоб перекласти це на мову неспеціаліста? Питання, на яке я прагнув відповісти, кваліфікований зараз у відповідь на цей потік відповідей, було просто таким: якщо я запускаю Ubuntu на USB і нічого не роблю, щоб отримати доступ до жорсткого диска або SSD комп'ютера, може просочитися будь-який слід моєї діяльності їх?
Шукач

2
Поки на комп’ютері не є розділ swap, розділ casper-rw, ви обережно зберігаєте речі, не використовуєте gparted, ремонту завантаження, клацніть піктограму встановлення, введіть "sudo" або "dd" або спробуйте створити резервну копію, вам слід бути в порядку. Якщо це як живий USB, (без наполегливості), а внутрішній диск - це Windows, просто не набирайте "sudo" і не використовуйте жодних утиліт
CSCameron

1
@CSCameron Ви коментуєте вище - це фактична відповідь: Якщо довше, ніж немає swap або casper-rw, і більше нічого не встановлюється, явно чи ненавмисно, живий сеанс не торкнеться внутрішніх дисків. В іншому випадку, він може, може бути операційне слово тут. Тим не менш, своп не зберігається, і жодні сліди використання під час прямого сеансу не "видимі" нікому, окрім судово-медичних фахівців.

Відповідь на питання № 1 ОП: ні, це неправда, Ubuntu дозволяє записати речі на жорсткий диск комп'ютера. No 2 також не відповідає дійсності, на комп’ютері може залишитися багато слідів сеансу USB, включаючи нову операційну систему. ОП кваліфікував своє запитання, і нова відповідь полягає в тому, що внутрішній привід безпечний до тих пір, поки користувач буде обережним і знає, що він робить, я витер важку роботу з робочого комп'ютера лише місяць тому, але я не обережно і мені подобається експериментувати.
CSCameron

Дякую CelticWarrior Я додав цей коментар до своєї відповіді.
CSCameron
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.