มีร่องรอยอะไรเหลือหลังจากบู๊ตด้วย usb?


12
  1. เป็นความจริงหรือไม่ว่าไดรฟ์ Ubuntu USB ที่สามารถบู๊ตได้นั้นไม่อนุญาตให้เขียนข้อมูลใด ๆ ลงในฮาร์ดไดรฟ์ของคอมพิวเตอร์
  2. ถ้าเป็นเช่นนั้นคอมพิวเตอร์ที่มีไดรฟ์ SSD จะเหมือนถูกทิ้งไว้โดยไม่มีร่องรอยของเซสชัน USB ที่สามารถบู๊ตได้หรือไม่

คำตอบ:


20

ดิสก์จำนวนมากเก็บการนับเปิดรอบการอ่านผ่านทางสมาร์ท (ตัวอย่างเช่นใน Windows หนึ่งสามารถใช้ CrystalDiskInfo - ในภาพหน้าจอทั้งหมดนี้คุณสามารถอ่าน "Power On Count" ทางด้านขวามือของหน้าต่างhttps://www.google.com/search?q=crystaldiskinfo&source=lnms&tbm = isch )

ตัวนับนี้จะไวต่อการบูตดิสก์อื่น แต่จะไม่เจาะจง (ตัวนับจะเพิ่มขึ้นสำหรับการเข้าสู่หน้าจอการตั้งค่า BIOS หรือกรณีที่ปิดเครื่องอีกครั้งก่อนที่จะโหลดระบบปฏิบัติการ)

เนื่องจากตัวนับนี้ถูกควบคุมโดยอุปกรณ์อิเล็กทรอนิกส์ของไดรฟ์จึงไม่มีสิ่งใดที่ซอฟต์แวร์ Ubuntu บนแท่ง USB สามารถทำได้เพื่อป้องกันไม่ให้อัปเดต อาจเป็นไปได้ในบางกรณีเพื่อล้างหรือเขียนตัวนับซ้ำ แต่นี่จะเฉพาะกับรุ่นของดิสก์ / เฟิร์มแวร์รุ่นและการล้างตัวนับจะยังคงตรวจพบได้

BIOS ของระบบบางตัวยังเก็บบันทึกเหตุการณ์ของระบบ ฉันไม่เคยเห็นคนที่บันทึกการบูทจากสื่อที่ถอดออกได้ แต่มันเป็นไปได้อย่างแน่นอน

แน่นอนคุณอาจทิ้งร่องรอยทางกายภาพไว้ที่พอร์ต USB ของตัวเองเช่นรบกวนชั้นออกซิเดชัน


ตัวนับนี้ถูกควบคุมโดยอุปกรณ์อิเล็กทรอนิกส์ของไดรฟ์ซึ่งเป็นเฟิร์มแวร์ของดิสก์อย่างแม่นยำ
heemayl

แน่นอนว่ามันเป็นวัฏจักรการรีบูตจะไม่นับหรือไม่
mckenzm

2
@mckenzm: ขึ้นอยู่กับการออกแบบระบบพลังงานรีบูตอาจหรือไม่เกี่ยวข้องกับการถอดพลังงานออกจากอุปกรณ์ต่อพ่วงเช่นดิสก์และขึ้นอยู่กับการออกแบบตัวควบคุมดิสก์อาจมีความจุเพียงพอที่จะดำเนินการผ่านการกำจัดพลังงาน
Ben Voigt

18

เป็นความจริงหรือไม่ว่าไดรฟ์ Ubuntu USB ที่สามารถบู๊ตได้นั้นไม่อนุญาตให้เขียนข้อมูลใด ๆ ลงในฮาร์ดไดรฟ์ของคอมพิวเตอร์

ไม่ได้คุณสามารถใส่แผ่นดิสก์และเขียนลงไปได้ ท้ายที่สุด USB Stick เป็นวิธีหลักที่ผู้ใช้ Ubuntu ติดตั้ง Ubuntu เป็นครั้งแรก

แต่โดยค่าเริ่มต้น Ubuntu จะไม่ติดอะไรที่คุณไม่ได้บอก

ดังนั้นหากคุณไม่ได้ติดตั้งพาร์ติชั่น "C:" ใด ๆ ในความเป็นจริงมันจะไม่ทิ้งร่องรอยการบูทไปที่ Ubuntu


6
สิ่งนี้ยังคงเป็นจริงหรือไม่หากมีพาร์ติชั่น swap ที่ใช้งานได้บนไดรฟ์ SATA
kasperd

1
@kasperd: systemd-gpt-auto-generatorจะตรวจสอบพาร์ติชั่นการสลับ GPT และตรวจจับอัตโนมัติ แต่จะตรวจสอบเฉพาะ "รูตดิสก์" มันจะค่อนข้างไม่ดีถ้าระบบใช้พื้นที่สว็อปโดยไม่ตั้งใจจากไดรฟ์ข้อมูลแบบถอดได้ แต่คุณสามารถพึ่งพาปริมาณรูตที่ไม่สามารถถอดออกได้
MSalters

6
ฉันทดสอบบน VM ด้วย Ubuntu 16.04 (64 บิตโหมด UEFI) ที่ติดตั้งซึ่งมีพาร์ทิชัน swap 4GB แยกต่างหาก การบูต VM จากอิมเมจ 16.04 iso (การติดตั้ง / ดีวีดีสด) จะส่งผลให้ระบบมีชีวิตอยู่โดยมีการติดตั้ง swap พาร์ติชันของดิสก์และเปิดใช้งานโดยอัตโนมัติ ฉันไม่ทราบว่าระบบถ่ายทอดสดจะตัดสินใจว่าจะสลับพาร์ติชั่นไปที่ใด แต่บางครั้งมันก็ทำเช่นนั้น
ผู้บัญชาการไบต์

1
ถ้ามันใช้พาร์ติชั่นสว็อป, แย่มากถ้าข้อมูลการจำศีลถูกเก็บไว้ในนั้น
mckenzm

1
ข้อมูล (คำเตือน) เกี่ยวกับการแลกเปลี่ยนควรแก้ไขในคำตอบ
Jonas Schäfer

3

ตอบ 1:

โดยปกติแล้วการบู๊ต USB ของ Ubuntu จะไม่ได้ติดตั้ง HDD / SSD ของระบบของคุณและหากติดตั้งไว้จะเป็นการอ่านอย่างเดียวเว้นแต่คุณจะแจ้งให้ Ubuntu ให้ถือว่าเป็นการอ่านและเขียน

คำตอบที่ 2:

จะไม่มีร่องรอยของเซสชัน USB จนกว่าคุณจะเขียนลง HDD / SSD (ดูคำตอบ 1)


ฉันเข้าใจจากคำตอบที่ดีเหล่านี้ว่าไดรฟ์ SSD นั้นมีภูมิคุ้มกันต่อร่องรอยที่ไม่พึงประสงค์เช่นไดรฟ์ HDD เมื่อบูตด้วย USB ดีที่รู้.
ผู้สมัคร

ถ้าคุณเขียนลง SSD ของคุณก็อาจมีร่องรอยเช่นกันคิดว่ามันไม่จำเป็นต้องพูด แต่จะอัพเดตคำตอบของฉัน
Videonauth

4
ฉันจะบอกว่าไม่มีความแตกต่างในการสร้างภูมิคุ้มกันให้กับร่องรอยที่ไม่พึงประสงค์ระหว่าง SSD และ HDD
โซเรน

2

ระวังคำตอบบางอย่างในหน้านี้มันเป็นเรื่องง่ายมากที่จะเขียนและ / หรือทำลายข้อมูลในไดรฟ์ภายในของคุณเมื่อใช้งานแฟลชไดรฟ์แบบสดหรือแบบต่อเนื่อง ..

ฉันใช้ pendrive install เพื่อเขียนสิ่งนี้เมื่อฉันไปที่ Unity ฉันเห็นพาร์ติชั่นภายในทั้งหมดของฉันถูกเมาท์

ถ้าฉันเปิด gparted และต้องการแก้ไขจัดรูปแบบหรือลบพาร์ติชันโดยทั่วไปจะต้องยกเลิกการติดตั้งก่อน

ในขณะที่ไม่มีอะไร gparted จะต้องยกเลิกการติดตั้งเพื่อสร้างตารางพาร์ทิชันใหม่และเช็ดไดรฟ์ภายใน

นอกจากนี้ยังอาจเป็นอันตรายอย่างยิ่งหากใช้ dd จากแฟลชไดรฟ์ข้อผิดพลาดเล็ก ๆ น้อย ๆ และทุกสิ่งในไดรฟ์สามารถเช็ด

คำตอบสำหรับคำถามที่สองของคุณเป็นจริงอาจไม่มีร่องรอยของเซสชัน USB ที่สามารถบู๊ตได้หรือสิ่งอื่นใด

ไม่จำเป็นต้องใช้รหัสผ่านสำหรับการอนุญาตรูทในไดรฟ์ USB แบบสดและแบบต่อเนื่องส่วนใหญ่

การติดตั้งแบบต่อเนื่องและต่อเนื่องนั้นปลอดภัยเพียงพอ แต่เรียนรู้ความเสี่ยง


1

เซสชัน Ubuntu USB สดไม่ทิ้งร่องรอยใด ๆ บนฮาร์ดไดรฟ์ของคอมพิวเตอร์ที่ถูกบู๊ตเว้นแต่ว่าติดตั้ง Ubuntu บนฮาร์ดไดรฟ์จากเซสชัน USB สดและติดตั้ง Ubuntu จาก Ubuntu สด USB หรือเปลี่ยนแปลงฮาร์ดไดรฟ์ของคอมพิวเตอร์ ไม่จำเป็นต้องเลือกก็ได้


6
คุณสามารถเมานต์และเขียนบนดิสก์ในเครื่องได้โดยไม่ต้องติดตั้ง Ubuntu ดังนั้นคำตอบของคุณจึงผิด
โซเรน

เมื่อฉันบู๊ตแฟลชสดหรือแฟลชไดรฟ์ถาวรพาร์ติชันส่วนใหญ่ทั้งหมดในคอมพิวเตอร์ได้ถูกเมาท์แล้ว ใน gparted มีความจำเป็นต้อง unmount พาร์ติชั่นส่วนใหญ่ก่อนที่จะลบ, จัดรูปแบบ, หรือลดขนาด ไม่จำเป็นต้องยกเลิกการต่อเชื่อมเพื่อสร้างตารางพาร์ติชันใหม่และล้างไดรฟ์ภายใน
CSCameron

1
ในความเป็นจริงหนึ่งในเหตุผลที่เป็นที่นิยมสำหรับการติดตั้ง distro สดคือการ re-image ดิสก์ภายในจากโคลนหรือต้นแบบและถ้ามันเป็นดิสก์ Windows เพื่อลบหรือเปลี่ยนชื่อไฟล์บางอย่าง อย่างไรก็ตามเป็นไปได้ที่จะไม่ทิ้งร่องรอยไว้ หากมีข้อสงสัยให้เปิดกล่องและถอดปลั๊กดิสก์
mckenzm

0

ฉันพบความแตกต่างในคำตอบในหน้านี้ทำให้งงงวยและตัดสินใจทำการเปรียบเทียบอย่างรวดเร็วระหว่างประเภทการติดตั้ง USB ที่บูตได้โดยใช้ Ubuntu 16.04.1 64 บิตเดสก์ท็อป:

  • การติดตั้งแบบสมบูรณ์โดยใช้ Ubiquity

  • ติดตั้ง syslinux สดโดยใช้ Startup Disk Creator

  • ติดตั้งแบบถาวร grub2 โดยใช้ mkusb / dus

การติดตั้งแบบสดและถาวรมีลักษณะเดียวกันยกเว้นที่ระบุไว้

การติดตั้งแบบเต็ม, (FS) กับการติดตั้งแบบสด / ต่อเนื่อง, (L / P)

USB OS จะเมาต์พาร์ติชันทั้งหมดโดยอัตโนมัติ * - เต็ม - ใช่, L / P - ใช่

พาร์ติชันภายในสามารถเขียนได้โดยไม่มี SU - เต็ม - ใช่, L / P - ไม่

พาร์ติชันภายในสามารถเขียนได้ด้วย SU - เต็ม - ใช่, L / P - ใช่

Super User ต้องการรหัสผ่าน - เต็ม - ใช่, L / P - ไม่

Gparted ต้องใช้รหัสผ่าน - เต็ม - ใช่ L / P - ไม่

การติดตั้งไปยังไดรฟ์ภายในต้องใช้รหัสผ่าน - เต็ม - N / A, L / P - ไม่

ใช้พื้นที่สว็อปของไดรฟ์ภายใน (ถ้ามี) - เต็ม - ใช่, L / P - ใช่

ใช้พาร์ทิชัน casper-rw ของไดรฟ์ภายใน (ถ้ามี) - เต็ม - N / A, สด - ไม่, ถาวร - ใช่

ตราบใดที่คอมพิวเตอร์ไม่มี swap partition, พาร์ทิชัน casper-rw, คุณระมัดระวังในการบันทึกสิ่งต่าง ๆ , คุณไม่ได้ใช้ gparted, boot-repair, คลิกที่ไอคอนติดตั้ง, พิมพ์ "sudo" หรือ "dd" หรือ ลองสำรองทุกอย่างที่คุณควรจะเป็น หากเป็น Live USB (โดยไม่ต้องมีอยู่) และไดรฟ์ภายในคือ Windows ก็อย่าพิมพ์ "sudo" หรือใช้ยูทิลิตี้ใด ๆ

ผลลัพธ์ทั้งหมดในการตรวจสอบนี้สามารถทำซ้ำได้ง่าย

  • พาร์ติชัน ISO9660 ติดตั้งอยู่ แต่จะอ่านได้เฉพาะรูปภาพเท่านั้นเช่นเดียวกับโฟลเดอร์ cdrom

คุณจะกรุณาแปลมันเป็นภาษาของคนธรรมดาหรือไม่? คำถามที่ฉันต้องการตอบมีคุณสมบัติตรงกับคำตอบที่ท่วมท้นนี้เป็นเพียงแค่นี้: ถ้าฉันใช้ Ubuntu บน USB และไม่ทำอะไรเลยเพื่อเข้าถึง HDD หรือ SSD ของคอมพิวเตอร์สามารถติดตามกิจกรรมของฉันได้หรือไม่ พวกเขา?
ผู้หา

2
ตราบใดที่คอมพิวเตอร์ไม่มี swap partition, พาร์ทิชัน casper-rw, คุณระมัดระวังในการบันทึกสิ่งต่าง ๆ , คุณไม่ได้ใช้ gparted, boot-repair, คลิกที่ไอคอนติดตั้ง, พิมพ์ "sudo" หรือ "dd" หรือ ลองสำรองทุกอย่างที่คุณควรจะเป็น หากเป็น Live USB (โดยไม่ต้องมีอยู่) และไดรฟ์ภายในคือ Windows ก็อย่าพิมพ์ "sudo" หรือใช้ยูทิลิตี้ใด ๆ
CSCameron

1
@CSCameron คุณจะแสดงความคิดเห็นข้างต้นเป็นคำตอบที่เกิดขึ้นจริง: ตราบใดที่ไม่มี swap หรือ casper-rw และไม่มีสิ่งใดถูกเมานท์อย่างชัดเจนหรือไม่ตั้งใจเซสชันสดจะไม่สัมผัสกับไดรฟ์ภายใน มิฉะนั้นอาจเป็นคำที่ใช้ในการทำงานที่นี่ ถึงกระนั้นการแลกเปลี่ยนจะไม่ได้รับการเก็บรักษาไว้และร่องรอยการใช้งานใด ๆ ในระหว่างการใช้งานจริงจะไม่ปรากฏให้ทุกคนยกเว้นผู้เชี่ยวชาญทางนิติเวช

คำตอบสำหรับคำถามของ OP หมายเลข 1 คือไม่เป็นความจริงเพราะ Ubuntu อนุญาตให้เขียนสิ่งต่าง ๆ ลงในฮาร์ดไดรฟ์ของคอมพิวเตอร์ No 2 ก็ไม่เป็นความจริงคอมพิวเตอร์สามารถทิ้งร่องรอย USB ไว้ได้จำนวนมากรวมถึงระบบปฏิบัติการใหม่ OP มีคุณสมบัติคำถามของเขาและคำตอบใหม่คือไดรฟ์ภายในมีความปลอดภัยตราบใดที่ผู้ใช้ระวังและรู้ว่าสิ่งที่เขากำลังทำอยู่ฉันกวาดล้างฮาร์ดไดรฟ์ในคอมพิวเตอร์ที่ใช้งานไปเมื่อเดือนที่แล้ว แต่ฉันไม่ ระวังและฉันชอบที่จะทดสอบ
CSCameron

ขอบคุณ CelticWarrior ฉันได้เพิ่มความคิดเห็นนั้นในคำตอบของฉัน
CSCameron
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.