การดาวน์โหลดและเบิร์นแผ่นดิสก์ภาพบนพีซีที่ติดไวรัสปลอดภัยหรือไม่


16

พีซีของฉันติดเชื้อ หากฉันดาวน์โหลดและเบิร์น linuxmint.iso บนพีซีที่ติดเชื้อซีดีจะติดเชื้อด้วยหรือไม่


9
บูตซีดีสดที่ได้รับจากแหล่งที่เชื่อถือได้ - แล้วก็ ดาวน์โหลดและเบิร์น ISO ของคุณ
Sylvain Leroux

ฉันเดิมพันเงินที่ NSA ได้พัฒนาความสามารถเหล่านี้สวรรค์ช่วยคุณถ้าพวกเขาอยู่ในรูปแบบการคุกคามของคุณ ...

คำตอบ:


34

ในทางเทคนิคแล้วมัลแวร์สามารถดักจับและปรับเปลี่ยน ISO ที่กำลังดาวน์โหลดได้และยังให้รายงานที่ผิดพลาดกับเครื่องมือใด ๆ ที่ออกแบบมาเพื่อตรวจสอบความถูกต้องของไฟล์ที่ดาวน์โหลด

แต่ฉันจะให้คะแนนการคุกคามนี้ว่าไม่น่าเป็นไปได้อย่างมาก

  • มัลแวร์จะต้องรับรู้ว่า ISO กำลังถูกดาวน์โหลดและสามารถบู๊ตได้ จากนั้นอาจจะต้องแก้ไข bootloader บนอิมเมจ ISO เพื่อรวมสำเนาของมัลแวร์ที่จะทำงานก่อนที่ระบบปฏิบัติการใด ๆ จะทำงานได้ เพื่อหลีกเลี่ยงการตรวจจับก็จะต้องติดตามการบล็อกที่อยู่ในไฟล์ที่ถูกต้องและจากนั้นไปที่เครื่องมือตรวจสอบแฮชที่ตรวจสอบไฟล์หรือซีดีรอม

นี่ไม่ใช่สิ่งที่มัลแวร์ทั่วไปจะถูกออกแบบมาให้ทำ

ดังนั้นหากคุณกำลังพยายามสร้างอาวุธที่มีอำนาจทำลายล้างสูงคุณอาจต้องกังวลเกี่ยวกับภัยคุกคามประเภทนี้ หากคุณเป็นผู้ใช้ตามบ้านทั่วไปนี่ไม่ใช่สิ่งที่จะเป็นส่วนหนึ่งของมัลแวร์ทั่วไป


8
@ 3456 หากคุณไม่ได้เป็นมหาเศรษฐีหรือบุคคลที่น่าสนใจซึ่งมีเป้าหมายเฉพาะโดยมัลแวร์ที่กำหนดเองโอกาสของสิ่งที่เกิดขึ้นเช่นนี้จะไม่มีอยู่จริง
Voo

2
ลองคิดถึงเรื่องนี้จากการใช้งานและแง่มุมการเปลี่ยนแปลงหากฉันกำลังเขียนมัลแวร์เพียงเศษเสี้ยวของการติดเชื้อเพียงเศษเสี้ยวของเปอร์เซ็นต์การติดเชื้อถ้ามีจริง ๆ จะวิ่งผ่านสถานการณ์นี้ ฉันคิดว่าคุณสบายดี
Qix

17
คำตอบนี้มีการเก็งกำไรส่วนบุคคลโดยไม่มีหลักฐาน ฉันฉันจะไม่ให้คะแนนว่าน่าจะเป็นไปไม่ได้ จำไวรัสฟลอปปี้เหล่านั้นได้ไหม นั่นคือสิ่งที่พวกเขาทำยกเว้นฟลอปปี้แทนที่จะเป็นซีดี Bottom line: หากเครื่องของคุณติดมัลแวร์คุณไม่สามารถรู้ได้ว่าจะทำอะไร แต่ฉันสามารถบอกคุณได้สิ่งหนึ่ง: คุณไม่มีพื้นฐานความเชื่อมั่นในเนื้อหาของซีดีนั้น การไว้วางใจว่าซีดีนั้นเป็นแนวปฏิบัติที่ไม่ดีและหากคุณกำลังทำสิ่งใดที่สำคัญต่อความปลอดภัยเป็นความคิดที่แย่จริงๆ
D.W.

3
@ D.W เป็นไปไม่ได้ที่จะพิสูจน์ว่าไม่มีมัลแวร์ดังกล่าว (ขาดการนำไปใช้ที่ไม่รู้จักเป็นข้อพิสูจน์) แต่บุคคลที่มีความรู้อาจมั่นใจได้ว่าการมีมัลแวร์ดังกล่าวนั้นไม่น่าจะเกิดขึ้นได้ ฉันเชื่อว่าผู้ใช้ 10k ตัวแทนที่ เข้าร่วมเบต้าของไซต์นี้ ค่อนข้างน่าเชื่อถือและไม่โพสต์จนกว่าพวกเขาจะแน่ใจว่าถูกต้อง จนกว่าจะพบตัวอย่างตัวอย่างฉันเชื่อว่าคำตอบนี้เชื่อถือได้ การเปรียบเทียบซีดีกับฟล้อปปี้นั้นไม่ถูกต้องซีดีนั้นอ่านได้อย่างเดียวและการเบิร์นนั้นต่างจากการคัดลอกไฟล์
gronostaj

5
@ gronostaj นั่นคือการอุทธรณ์ที่ไร้สาระต่อผู้มีอำนาจ คำตอบควรอยู่บนพื้นฐานของเนื้อหาไม่ใช่ผู้โพสต์ และคำตอบนี้เป็นอย่างมากในการคาดคะเนและหลักฐานที่ชัดเจน แต่ถ้าคุณ จริงๆ ต้องการดึงดูดผู้มีอำนาจด้วยวิธีนั้นตั้งแต่ว. มีตัวแทน 55k ในไซต์ Information Security SE ฉันจะอยากเชื่อใจเขามากกว่าในหัวข้อนี้
Chris Hayes

14

ว้าว การใช้เครื่องที่ติดไวรัสสำหรับสิ่งนี้เป็นอันตรายและไม่น่าจะเป็นความคิดที่ดี สิ่งที่คุณกำลังพิจารณาทำคือสุขอนามัยความปลอดภัยไม่ดี หากคุณกำลังใช้ซีดีเพื่อความปลอดภัยที่สำคัญคุณไม่ควรทำเช่นนี้

"แผ่นซีดีติดไวรัสหรือไม่" ไม่ใช่คำถามที่สามารถตอบได้ คุณไม่สามารถรู้ได้ว่ามัลแวร์ทำอะไร

ซีดีติดเชื้อไหม ใช่แล้ว มัลแวร์จะเป็นอันตรายอย่างยิ่งต่อการติดภาพที่สามารถบู๊ตได้ทั้งหมดที่เขียนไว้ในซีดีโดยอัตโนมัติ ในความเป็นจริงจำไวรัสฟลอปปี้บูตที่เคยแพร่กระจายจากพีซีไปยังพีซีผ่านแผ่นฟลอปปี้ย้อนกลับไปในยุค 90 หรือไม่? นั่นคือสิ่งที่พวกเขาทำงาน ดังนั้นเราจึงไม่ได้พูดถึงบางสิ่งที่ไกลโพ้นหรือวิทยาศาสตร์จรวดที่นี่ มีแบบอย่างมากมายสำหรับสิ่งที่เกิดขึ้นเช่นนี้

มีแนวโน้มที่จะเกิดขึ้นกับคุณ? นั่นคือสิ่งที่เราไม่สามารถตอบได้หากไม่มีความรู้อย่างละเอียดเกี่ยวกับสิ่งต่าง ๆ เช่น: (ก) คุณเป็นใคร (ข) ว่าศัตรูของคุณอาจเป็นใคร (c) ที่อาจมีแรงจูงใจในการพยายามโจมตีคุณ (d) ) ชุดมัลแวร์ที่ใช้งานกันอย่างแพร่หลายทำอะไรได้บ้างแม้คุณจะไม่รู้คำตอบของสิ่งเหล่านั้นทั้งหมดและแน่นอนว่าคุณไม่ได้ให้ข้อมูลนั้นในคำถาม ดังนั้นจึงมีพื้นฐานที่น้อยมากสำหรับการคาดการณ์เกี่ยวกับโอกาสที่จะเกิดขึ้นกับคุณ

การเบิร์นซีดีจากพีซีที่ติดไวรัสเป็นวิธีปฏิบัติที่ดีหรือไม่? ไม่มีทาง. ไม่ได้อย่างแน่นอน. นี่เป็นการฝึกฝนที่ไม่ดีอย่างแน่นอน หากพีซีของคุณติดไวรัสคุณจะไม่เชื่อใจสิ่งที่ถูกเผาไหม้ คุณไม่สามารถเชื่อถือพีซีที่ติดไวรัสได้ มันอาจทำสิ่งเก่า ๆ


1
ไวรัสฟลอปปี้เหล่านั้นทำงานกับเครื่องมือการจำลองแบบในตัวของระบบปฏิบัติการที่ออกแบบมาไม่ดี การแคร็กเหล่านี้มีความสำคัญไม่มากก็น้อยและเป็นสิ่งจำเป็นในฐานะโหมดหลักของการแพร่พันธุ์ของไวรัส OTOH มัลแวร์ที่ล้าสมัยทันสมัยใช้อินเทอร์เน็ตเป็นวิธีแพร่กระจายที่มีประสิทธิภาพมากขึ้น การตรวจสอบการดำเนินการเบิร์นดิสก์ทั้งหมดสำหรับอิมเมจระบบปฏิบัติการจัดการอย่างเหมาะสมและหลอกลวง แต่การตรวจสอบ MD5 แบบเรียบง่ายนั้นมีส่วนเกี่ยวข้องแม้ว่าคุณจะกำหนดเป้าหมายระบบใดระบบหนึ่งหนึ่ง แน่นอนถ้าคุณกำลังทำสิ่งใดที่สำคัญต่อความปลอดภัย ... คุณจะไม่ถามคำถามนี้เลย มิฉะนั้นไม่เป็นไร
leftaroundabout

(นั่นไม่ใช่เพื่อกระตุ้นให้ทุกคนใช้เครื่องที่ติดไวรัสสำหรับการเขียนอิมเมจระบบปฏิบัติการบนระบบปฏิบัติการขนาดใหญ่เพียงกล่าวว่า: เป็นการดีกว่าที่จะเปลี่ยนไปใช้ระบบปฏิบัติการที่สดใหม่อย่างรวดเร็วที่สุดเท่าที่จะทำได้แทนที่จะใช้ ที่รู้จักกัน ระบบที่ติดเชื้ออีกต่อไปซึ่งดูเหมือนจะเป็นทางเลือกของ OP หากพวกเขาพิจารณาเผาภาพ จาก คอมพิวเตอร์ที่ติดไวรัส)
leftaroundabout

10

ไม่แผ่นซีดีของคุณควรใช้ได้ถ้าคุณดาวน์โหลด Linux mint และเบิร์น   พีซีที่ติดเชื้อของคุณจะไม่ได้รับการกำหนดเป้าหมายภาพ ISO ไม่ว่าจะเกิดเหตุการณ์นี้ขึ้นบน ISO ที่สดใหม่โดยสมมติว่าพีซีของคุณ   อยู่ในสภาพดีพอที่จะทำให้งานนี้สำเร็จ จากนั้นคุณสามารถบูต   จากแผ่นซีดีนั้นฟอร์แมตไดรฟ์และติดตั้ง Linux Mint อีกครั้ง   เหมือนใหม่

แต่ถ้าคุณไม่มั่นใจเกี่ยวกับไวรัสหรือถ้าคุณคิดว่าภาพนั้นถูกบุกรุกคุณสามารถตรวจสอบ MD5 checksum ได้โดยทั่วไป Linux distros จะแสดงในหน้าเว็บของข้อมูลเหล่านี้เพื่อให้คุณสามารถเปรียบเทียบข้อมูลนี้กับสำเนา ISO ของคุณเอง

หรือดีกว่านั้นถ้านี่เป็นตัวเลือกเลยเพียงแค่หยิบแฟลชไดรฟ์หรือซีดีแล้วหยิบลิงค์ผ่านทางคอมพิวเตอร์ของเพื่อนอย่างรวดเร็วจากนั้นทำการฟอร์แมตใหม่และติดตั้ง สิ่งนี้จะกำจัดปัญหาที่หายากเหล่านี้ที่กล่าวถึง

คุณไม่ได้พูดถึงว่า "อาการ" ของคอมพิวเตอร์ที่ติดเชื้อซึ่งจะมีประโยชน์จริงๆ หากคุณติดตั้งและยังมี "อาการ" เหล่านี้เหตุผลที่เป็นไปได้มากกว่า ISO ที่ติดไวรัสน่าจะเป็นไวรัสในระดับ BIOS หรือแม้แต่ในโมเด็มหรือเราเตอร์ของคุณ และใช่ฉันมีคอมพิวเตอร์ที่ติดเชื้อทันทีที่ฉันรีเซ็ตเฉพาะเพื่อค้นหาว่าเป็นโมเด็ม บอกให้เรารู้ว่าคุณรู้อะไรและโชคดีที่สุด


3
ข้อมูลใดหายไป & gt;
Ramhound

2
"เกือบจะแน่นอน" ถูกต้อง น่าเสียดายที่ฉันวาดข้อสรุปที่ตรงกันข้าม "เกือบจะแน่นอน" ไม่ใช่ "แน่นอน" ดังนั้นจึงไม่ปลอดภัยอย่างสมบูรณ์ที่จะเขียน ISO บนคอมพิวเตอร์ที่ติดเชื้อ
ChrisInEdmonton

12
you can mark it as 'read-only' - มัลแวร์รูทคิทโดยเฉพาะไม่มีความต้องการที่จะเคารพ ACLs ของระบบไฟล์หรือคุณสมบัติ การสร้าง ISO แบบอ่านอย่างเดียวบนระบบไฟล์จะไม่มีประโยชน์ you can check the MD5 checksum - มีการแสดงให้เห็นว่าเป็นไปได้ในการปรับเปลี่ยนไฟล์และยังคงได้รับผลรวม MD5 ที่เหมือนกัน MD5 เป็นโปรโตคอลที่ใช้งานไม่ได้และไม่ควรเชื่อถือด้วยเหตุผลนี้ นอกจากนี้หากมัลแวร์เป็นรูทคิทก็สามารถโกหกกับระบบปฏิบัติการเมื่อมันดึงข้อมูลไฟล์เพื่อคำนวณผลรวม
Zoredache

2
ความรุ่งโรจน์ที่ซื่อสัตย์ต่อการที่คุณทุกคนสามารถระดมสมองบางสิ่งบางอย่างที่ไม่น่าเป็นไปได้และคาดไม่ถึง นั่นเป็นเหตุผลที่นี่เป็นสถานที่ที่ยอดเยี่ยมสำหรับการตั้งคำถาม ฉันรู้ว่ามันฟังดูเหมือน แต่ฉันไม่ได้หมายถึงการเสียดสี มีนักแก้ปัญหาที่ยอดเยี่ยมอยู่ที่นี่และมันยอดเยี่ยมสำหรับการกระจายความรู้ ปัญหาเดียวในกรณีนี้คือผู้ใช้นี้อาจกลัวตอนนี้จิตใจ =) ดังนั้นจริง ๆ แล้ว @ 3456 แม้ว่าทั้งหมดนี้เป็นของจริงและเป็นไปได้คุณอาจจะถูกฉลามกิน =)
jAce

4
คำตอบนี้เต็มไปด้วยความคิดนึกอยาก ไม่มีพื้นฐานสำหรับการอ้างสิทธิ์ "คุณควรจะดี" มัลแวร์สามารถหลีกเลี่ยงการป้องกันนี้ได้ทั้งโดยการดัดแปลงไฟล์ก่อนที่คุณจะทำเครื่องหมายว่าเป็นแบบอ่านอย่างเดียวหรือโดยการดัดแปลงสิ่งที่เขียนลงในซีดี ถึงผู้อ่าน: หากคุณกำลังทำสิ่งสำคัญด้านความปลอดภัยอย่าพึ่งคำตอบนี้ มันเป็นการฝึกฝนที่ไม่ดี
D.W.

4

เท่าที่ฉันรู้ไม่มีไวรัสที่ติดเชื้อหรือทำลายภาพ iso แต่ในทางทฤษฎีอาจมีไวรัสที่สามารถสร้างความเสียหายไฟล์ iso และทำให้ซีดีถูกเผา

แต่คุณสามารถเบิร์นซีดีและทำตามขั้นตอนบางอย่างเพื่อให้แน่ใจว่ามีความเป็นไปได้สูงที่จะไม่ติดเชื้อหรือเสียหาย!

  1. Linux distros ส่วนใหญ่จะมี md5 และ SHA-1 และ checksums อื่น ๆ ในหน้าดาวน์โหลด เขียนเช็คซัมของ iso ที่คุณดาวน์โหลดมา
  2. เบิร์นซีดี ด้วยตัวเลือกการยืนยันใน ! (เช่นซอฟต์แวร์เขียนซีดีหลายเครื่องมีตัวเลือกการยืนยันเช่น CDBurnerXP ) หากการยืนยันสำเร็จแล้วซีดีที่เบิร์นจะเหมือนกับ iso
  3. ตอนนี้ตรวจสอบการดาวน์โหลด iso checksum ของคุณ (เครื่องมือฟรีมากมายสำหรับตรวจสอบการตรวจสอบไฟล์เพียงใช้ google) และเปรียบเทียบกับที่อยู่ในหน้าดาวน์โหลด iso หากเช็คซัมสองอันตรงกันซีดีที่ถูกเบิร์นของคุณที่มีความน่าจะเป็นขนาดใหญ่จะไม่เสียหายหรือติดเชื้อ

ขั้นตอนเหล่านี้พร้อมช่วยคุณด้วยความน่าจะเป็นที่ยิ่งใหญ่ แต่ก็ยังมีโอกาสทางทฤษฎีที่ซีดีอาจเสียหายหรือติดเชื้อ แต่ต่ำมาก ไวรัสจะต้องมีเทคโนโลยีขั้นสูงเพื่อข้ามการตรวจสอบทั้งหมดในขั้นตอนของฉัน

อย่าพยายามทำ iso จากซีดีที่คุณเบิร์นและเปรียบเทียบกับ iso ที่คุณดาวน์โหลด พวกเขาจะแตกต่างกันอยู่แล้ว!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.