Se eu inicializar dualmente o Windows 10 eo Ubuntu, um keylogger poderia me afetar se eu estivesse no Ubuntu?

10

Se eu tiver um keylogger no Windows 10, isso pode me afetar quando eu iniciar o Ubuntu no mesmo computador.

    
por mister 19.03.2016 / 23:10

6 respostas

12

Não: quando você inicializa no Ubuntu, os programas armazenados na partição do Windows 10 não podem ser executados e não podem registrar o que você está fazendo no Ubuntu.

O Windows também não pode armazenar arquivos em um sistema Ubuntu, já que ele não reconhece os sistemas de arquivos ext4.

Assim, para um vírus / keylogger / qualquer coisa que infame o Ubuntu, seria necessário mover-se magicamente para algo que você possa abrir no Ubuntu. Você precisa ativar esse algo tornando-o executável, clicando nele no Ubuntu para executá-lo e ele precisará ter instruções válidas para um sistema Ubuntu ser capaz de rodar.

Não vai acontecer tão cedo.

Um método possível (mas é um exagero): a partir do Windows, você é infectado pelo malware UEFI; Quando o Ubuntu é inicializado, copia algum software para o seu sistema Ubuntu e executa-se. (isto é, assumindo que algo pode ser copiado de uma partição UEFI para outra partição).

    
por Rinzwind 19.03.2016 / 23:16
7

Como alguns comentários já afirmaram, é absolutamente possível que um malware possa alternar entre sistemas operacionais diferentes em inicialização dupla. Existem apenas duas barreiras que o malware deve superar:

  1. Ele deve trazer seu próprio driver ext3 / 4 para lidar com o sistema de arquivos usado pelo Ubuntu
  2. Deve ser executado com altos privilégios para acessar as APIs necessárias

Tudo o mais é apenas uma questão de intenção e habilidade do atacante. Não conheço nenhum caso em que o malware de classe "COTS" tenha feito isso. Mas quando você olha para alguma classe de malwares "arma", você verá módulos para persistir na BIOS ou até mesmo no firmware do seu disco rígido. Você também verá que é altamente modular para que todo tipo de funcionalidade possa ser adicionado a qualquer momento. Então, se o invasor achar necessário, haverá um módulo para ele.

No entanto, se você estiver usando criptografia completa de disco (não apenas / home), será muito mais difícil pular.

Caso contrário, o invasor pode apenas modificar os binários ou scripts existentes que são executados por padrão pelo sistema.

    
por Noir 20.03.2016 / 18:17
5

O Windows 10 só pode rastreá-lo quando é inicializado. Como a invasão de privacidade como a Microsoft é, eles não podem legalmente (espero), fazer com que algo seja injetado no Ubuntu para rastreá-lo lá também. A menos que o Windows seja inicializado, ele é completamente inativo, recursos de rastreamento e tudo mais.

    
por TheWanderer 19.03.2016 / 23:13
1

Eu acho que é seguro dizer que não. Se é um programa no sistema operacional Windows, seria extremamente improvável que funcionasse no Ubuntu. Se for um keylogger de hardware, ele funcionaria independentemente de qualquer sistema operacional em execução.

Apenas certifique-se de que não haja dispositivos estranhos conectados ao seu computador.

    
por knighteye 19.03.2016 / 23:20
1

Dependendo se o "malware" foi codificado para procurar por configurações de inicialização dupla, o que muitas vezes raramente faz, pois adiciona muitas linhas de código e é uma dor de cabeça em geral, mas eu não colocaria a Microsoft para fazê-lo. .. se ele puder verificar por sistemas de boot duplo, ele provavelmente permaneceria no bootsector, razão pela qual o bootsector seria para detectar a presença de um grub loader, que, id sugerir cutucando por aí com EXTREME cuidado, e valeria a pena vendo se você poderia modificar o "malware" de modo que ele fosse inutilizável, mas ainda assim mostrasse como se ele permanecesse em seu sistema.

    
por user327198 20.03.2016 / 00:03
-2

Não. Se você instalar o keylogger no Windows, isso não afetará o Ubuntu. Porque o ubuntu não suportava exe excution sem ambiente virtual de vinho. Então não se preocupe.

    
por neel knight 20.03.2016 / 16:20

Tags