Какие следы остались после загрузки по usb?

12
  1. Правда ли, что загрузочный USB-накопитель Ubuntu не позволяет ничего записывать на жесткий диск компьютера?
  2. Если это так, то не останется ли на компьютере с SSD-накопителем, как мой, никаких следов загрузочного USB-сеанса?
Искатель
источник

Ответы:

20

На многих дисках хранится счетчик циклов включения, который можно прочитать через SMART. (Например, в Windows можно использовать CrystalDiskInfo - на всех этих снимках экрана вы можете прочитать «Power On Count» в правой части окна https://www.google.com/search?q=crystaldiskinfo&source=lnms&tbm. = иш )

Этот счетчик будет чувствителен к загрузке с другого диска, но он не будет конкретным (счетчик также увеличится при входе на экран настройки BIOS или в случае, когда питание было отключено перед загрузкой ОС).

Поскольку этот счетчик управляется электроникой привода, программное обеспечение Ubuntu на USB-накопителе не может предотвратить его обновление. В некоторых случаях может быть возможно очистить или перезаписать счетчик, но это будет зависеть от модели диска / версии прошивки, и очистка счетчика все равно будет обнаруживаться.

Некоторые системные BIOS также ведут журнал системных событий. Я не видел ни одного, который записывает загрузку со съемного носителя, но это, безусловно, возможно.

Конечно, вы можете также оставить физические следы на самом USB-порту, такие как нарушение слоя окисления.

Бен Фойгт
источник
этот счетчик контролируется электроникой привода именно на прошивке диска.
Heemayl
Конечно это было зациклено, перезагрузка не в счет?
mckenzm
2
@mckenzm: В зависимости от конструкции системы питания, перезагрузка может включать или не включать кратковременное отключение питания от периферийных устройств, таких как диски, и в зависимости от конструкции контроллера диска может быть достаточной емкости для его кратковременного отключения.
Бен Фойгт
18

Правда ли, что загрузочный USB-накопитель Ubuntu не позволяет ничего записывать на жесткий диск компьютера?

Нет. Вы можете смонтировать диски и записать все на них. В конце концов, USB-накопитель - это основной способ, которым пользователи Ubuntu устанавливают Ubuntu впервые.

Но по умолчанию Ubuntu не будет монтировать то, о чем вы не говорите.

Поэтому, если вы не смонтируете какой-либо раздел «C:» на самом деле, он не оставит следов загрузки в Ubuntu.

Оли
источник
6
Остается ли это так, если на диске SATA есть пригодный для использования раздел подкачки?
kasperd
1
@kasperd: systemd-gpt-auto-generatorпроверяет GPT и автоматически определяет разделы подкачки, но проверяет только «корневой диск». Было бы неплохо, если бы система случайно использовала пространство подкачки со съемного тома. Но вы можете положиться на то, что корневой том является несъемным.
MSalters
6
Я тестировал виртуальную машину с установленной Ubuntu 16.04 (64 бит, режим UEFI), которая имеет отдельный раздел подкачки 4 ГБ. Загрузка этой виртуальной машины из ISO-образа 16.04 (установочный / live DVD) приведет к созданию работающей системы с разделом подкачки диска, который будет смонтирован и активирован автоматически. Я не знаю, как живая система решает, какие разделы менять, чтобы смонтировать, но она определенно делает это иногда.
Byte Commander
1
Если он использует раздел подкачки, то плохо, если в нем хранятся данные гибернации.
mckenzm
1
Информация (предупреждение) о свопе должна быть отредактирована в ответе.
Йонас Шефер
3

Ответ на 1 .:

Обычно при загрузке с Ubuntu USB даже не монтируется жесткий диск / твердотельный накопитель вашей системы, и, если он подключен, он доступен только для чтения, если вы не скажете Ubuntu рассматривать его как чтение и запись.

Ответ на 2 .:

Там не будет никаких следов сеанса USB, если вы не пишете на жесткий диск / SSD (см. Ответ 1).

Videonauth
источник
Из этих хороших ответов я понимаю, что SSD-накопители так же невосприимчивы к нежелательным следам, как и накопители HDD при загрузке через USB. Приятно знать.
Искатель
Что ж, если вы напишите на свой SSD, то тоже могут быть следы, подумал, что об этом не стоит и говорить, но обновлю мой ответ соответственно.
Видеонавт
4
Я бы сказал, что нет никакой разницы в защищенности от нежелательных следов между SSD и HDD.
Сорен А
2

Будьте очень осторожны с некоторыми ответами на этой странице. Это очень легко записать и / или уничтожить данные на вашем внутреннем диске (дисках) при запуске с живого или постоянного флэш-накопителя.

Я использую установку pendrive, чтобы написать это, когда я смотрю на Unity, я вижу, что все мои внутренние разделы смонтированы.

Если я открываю gparted и хочу изменить, отформатировать или удалить раздел, обычно его сначала нужно отключить.

В gparted ничего не нужно отключать, чтобы создать новую таблицу разделов и стереть внутренний диск.

Также может быть очень опасно использовать dd с флешки, одна очень маленькая ошибка, и все на любом диске может быть стерто.

Ответ на ваш второй вопрос верный, возможно, не осталось и следа от вашего загрузочного USB-сеанса или чего-либо еще.

Для получения прав root на большинстве живых и постоянных USB-накопителей пароль не требуется.

Текущие и постоянные установки достаточно безопасны, но учитывают риски.

CSCameron
источник
1

Сеанс Ubuntu USB в режиме реального времени не оставляет никаких следов на жестком диске компьютера, на котором он загружается, если только Ubuntu не установлен на жесткий диск из сеанса USB в режиме реального времени и не устанавливается Ubuntu с живого USB Ubuntu или не вносятся изменения в жесткий диск компьютера. не обязательно, только необязательно.

Карел
источник
6
Вы можете монтировать и записывать на локальные диски, не устанавливая Ubuntu, поэтому ваш ответ неверен.
Сорен
Когда я загружаю Live или постоянную флешку, большинство всех разделов на компьютере уже смонтированы. В gparted необходимо удалить большинство разделов перед удалением, форматированием или сжатием. Не нужно ничего размонтировать, чтобы создать новую таблицу разделов и стереть внутренний диск.
CSCameron
1
Фактически, одна из популярных причин монтирования живого дистрибутива заключается в том, чтобы повторно создать образ внутреннего диска из клона или мастера, и, если это диск Windows, удалить или переименовать определенные файлы. Тем не менее, можно не оставлять следов. В случае сомнений откройте коробку и отсоедините диск.
Маккензм
0

Различия в ответах на этой странице меня озадачили, и я решил сделать быстрое сравнение между типами загрузочной установки USB с использованием 64-битного рабочего стола Ubuntu 16.04.1:

  • Полная установка с использованием Ubiquity.

  • Live syslinux Установить с помощью Startup Disk Creator.

  • Постоянная установка grub2 с использованием mkusb / dus

Инсталляции Live и Persistent имели одинаковые характеристики, кроме отмеченных.

Полная установка, (FS) против постоянной / постоянной установки, (L / P)

USB OS автоматически монтирует все разделы * - Полный - да, L / P - да

Внутренний раздел с возможностью записи без SU - Полный - да, L / P - нет

Внутренний раздел с возможностью записи с SU - Полный - да, L / P - да

Суперпользователю требуется пароль - Полный - да, L / P - нет

Gparted требует пароль - Полный - да, L / P - нет

Для установки на внутренний диск требуется пароль - Полный - N / A, L / P - нет

Использует пространство подкачки внутреннего диска, (если доступно) - Полный - да, L / P - да

Используется раздел casper-rw внутреннего диска (если имеется) - Полный - нет данных, Live - нет, Постоянный - да.

Пока на компьютере нет раздела подкачки, раздела casper-rw, вы осторожно сохраняете вещи, не используете gparted, boot-repair, нажимаете значок установки, вводите «sudo» или «dd» или попробуйте что-нибудь подтвердить, у вас должно быть все в порядке. Если это как Live USB, (без постоянства), а внутренний диск - это Windows, просто не набирайте «sudo» и не используйте какие-либо утилиты.

Все результаты в этом обзоре могут быть легко продублированы.

  • Разделы ISO9660 смонтированы, но доступны только для чтения, как и папка cdrom.
CSCameron
источник
Не могли бы вы перевести это на язык непрофессионала? Вопрос, на который я стремился ответить, теперь он был квалифицирован в ответ на этот поток ответов, заключался просто в следующем: если я запускаю Ubuntu по USB и ничего не делаю для доступа к жесткому диску или твердотельному накопителю компьютера, могут ли быть обнаружены какие-либо следы моей активности? их?
Искатель
2
Пока на компьютере нет раздела подкачки, раздела casper-rw, вы осторожно сохраняете вещи, не используете gparted, boot-repair, нажимаете значок установки, вводите «sudo» или «dd» или попробуйте что-нибудь подтвердить, у вас должно быть все в порядке. Если это как Live USB, (без постоянства), а внутренний диск - это Windows, просто не набирайте «sudo» и не используйте какие-либо утилиты.
CSCameron
1
@CSCameron Вы выше прокомментируете фактический ответ: до тех пор, пока нет swap или casper-rw и ничего больше не монтируется, явно или случайно, живой сеанс не будет касаться внутренних дисков. В противном случае, это может быть, может быть, рабочим словом здесь. Несмотря на это, своп не сохраняется, и любые следы использования во время сеанса в реальном времени не «видны» никому, кроме судебно-медицинских экспертов.
Ответ на вопрос ОП № 1: нет, это неправда, Ubuntu позволяет записывать данные на жесткий диск компьютера. № 2 также не соответствует действительности, компьютер может остаться со многими следами сеанса USB, в том числе новой операционной системы. ОП уточнил свой вопрос, и новый ответ заключается в том, что внутренний накопитель безопасен, пока пользователь осторожен и знает, что он делает, я уничтожил аппарат на рабочем компьютере всего месяц назад, но я не осторожен и люблю экспериментировать.
CSCameron
Спасибо, CelticWarrior, я добавил этот комментарий к своему ответу.
CSCameron