Вопрос: Безопасно ли запускать LiveCD в случае заражения операционной системы хоста?


Если операционная система хоста - Windows 7, и мы подозреваем, что она заражена, безопасно ли запускать LiveCD? Возможно ли, чтобы сеанс, в котором запускается LiveCD, заражен, например, троянами, вирусами и т. Д., Которые запускаются в памяти, такой как TDSS и т. Д.?


4
2017-11-22 18:13


Источник




Ответы:


Если вы монтируете локальный диск внутри LiveCD, то ОС может увидеть вирус, если этот вирус использует механизм «видеть», чтобы заразить вашу текущую ОС, чтобы можно было заразиться. Однако я не знаю вируса, который это делает. Кроме того, помните, что вирус должен быть в платине, используемой вашим LiveCD (Probabilly Linux). Я думаю, что вы будете в безопасности при использовании LiveCD и не будете иметь проблем с зараженным хостом.

Кроме того, единственное, что может быть заражено вирусом, - это ОС, которая уже загружена и запущена в вашей RAM из LiveCD (текущий экземпляр LiveCD), LiveCD обычно доступен только для чтения. Итак, если вы подозреваете что-либо в своем текущем экземпляре ОС, перезагрузите свою ОС LiveCD и не размонтируйте локальный диск.


1
2017-11-22 18:21



Что вы подразумеваете под «Также, помните, что вирус должен быть в платине, используемой вашим LiveCD (Probabilly Linux)», - PeanutsMonkey
Я имею в виду, что если LiveCD OS основан на Linux, например live Ubuntu, вирус на локальном диске внутри хост-машины должен заразить Linux ... Если у вас на диске установлен плагин Windows 7 (зараженный вирусом на базе Windows) и запустить Linux LiveCD, вирус не заразит ОС Linux, работающие в ОЗУ. - Diogo
LiveCDs автоматически монтирует локальный жесткий диск или диск? - PeanutsMonkey
Это хороший вопрос .... Я обычно не использую LiveCD, но я буду тестировать его и публиковать результаты здесь. - Diogo
@PeanutsMonkey Это зависит от дистрибутива, но Ubuntu liveCDs, как правило, монтирует Windows-диски под ним. Но ... Вирусы Windows, как правило, не являются кросс-платформой, вы вообще не можете «запускать» что-либо в Windows на Ubuntu. Таким образом, вы можете увидеть код вируса, но он не может работать. - Rich Homolka


Да. Безопасно запускать LiveCD по двум причинам:

  • LiveCD обычно находится на носителях только для чтения.
  • Кроссплатформенная вредоносная программа очень редко.

6
2017-11-22 18:19



Итак, даже если система была заражена TDSS или Rustock, LiveCD сможет уклониться от инфекции? - PeanutsMonkey
Если вы используете фактический компакт-диск, который был закрыт, когда вы закончили его сжигание. Тогда да. - Unfundednut
@MrStatic - я принимаю это, если я не получаю доступ к жесткому диску или не монтирую его, это ограничивает заражение. Есть ли в LiveCD, как правило, брандмауэры, антивирус и т. Д.? - PeanutsMonkey


Это зависит от того, что вы подразумеваете под безопасностью. CD-ROM доступны только для чтения, и даже CD-R и CD-RW часто требуют особых усилий (по крайней мере, в конце ОС) писать несколько раз. Таким образом, как правило, невозможно заразить LiveCD, если это не было каким-то образом заражено во время создания.

Теперь сеанс может стать зараженным. Но если вы не заботитесь о том, чтобы не запускать программы с жесткого диска, и только доступ к данным типов, которые, как вы знаете, не заражены, вы должны быть в состоянии сохранить этот риск очень низким.

В прошлом я загружался с известного чистого жесткого диска, чтобы вытащить важные данные с частично поврежденного или зараженного диска, прежде чем форматировать диск с некоторым успехом, если это то, что вы ищете.


4
2017-11-22 18:23



Откуда я знаю, что LiveCD не заражен? - PeanutsMonkey
Короткий ответ: если вы получили изображение liveCD из авторитетного источника, а jus сожгли ISO-образ на CD-R с однократной записью, вы можете быть достаточно уверены, что он не заражен. - TimothyAWiseman