Quais vestígios são deixados após a inicialização pelo usb?

12
  1. É verdade que uma unidade USB inicializável do Ubuntu não permite que nada seja gravado no disco rígido do computador?
  2. Em caso afirmativo, um computador com uma unidade SSD, como a minha, também ficaria sem nenhum vestígio de uma sessão USB inicializável?
por Seeker 19.12.2016 / 14:03

6 respostas

21

Muitos discos armazenam um contador de ciclos de inicialização, legíveis via SMART. (Por exemplo, no Windows, pode-se usar o CrystalDiskInfo - em todas essas capturas de tela você pode ler o "Power On Count" no lado direito da janela link )

Este contador será sensível à inicialização de um disco diferente, mas não será específico (o contador também aumentará para a entrada na tela de configuração da BIOS ou um caso em que a energia foi desligada novamente antes de carregar o sistema operacional) .

Como esse contador é controlado pela eletrônica do drive, não há nada que o software do Ubuntu no pen drive possa fazer para impedir sua atualização. Em alguns casos, seria possível limpar ou reescrever o contador, mas isso seria específico para a versão de firmware / modelo de disco e a limpeza do contador ainda seria detectável.

Algumas BIOS do sistema também mantêm um registro dos eventos do sistema. Eu não vi um que registra a inicialização de mídia removível, mas é certamente viável.

É claro que você também pode deixar rastros físicos na própria porta USB, como perturbar uma camada de oxidação.

    
por Ben Voigt 19.12.2016 / 17:47
18
  

É verdade que uma unidade USB inicializável do Ubuntu não permite que nada seja gravado no disco rígido do computador?

Não. Você pode montar os discos e escrever sobre eles. Afinal de contas, o pendrive USB é a principal maneira pela qual os usuários do Ubuntu instalam o Ubuntu pela primeira vez.

Mas, por padrão, o Ubuntu não monta nada que você não diga.

Então, se você não montou a partição "C:", na realidade, não deixaria rastros de ter sido inicializado no Ubuntu.

    
por Oli 19.12.2016 / 14:10
3

Resposta para 1:

O Ubuntu USB boot normalmente nem monta o HDD / SSD do seu sistema, e se montado, ele é somente leitura, a menos que você diga ao Ubuntu para tratá-lo como leitura e gravação.

Resposta para 2.:

Não haverá nenhum vestígio de uma sessão USB, a menos que você escreva no seu HDD / SSD (veja a resposta 1).

    
por Videonauth 19.12.2016 / 14:09
2

Tenha muito cuidado com algumas respostas nesta página. É muito fácil escrever e / ou destruir os dados da (s) sua (s) unidade (s) interna (s) ao executar um flash drive Vivo ou Persistente.

Estou usando uma instalação do pendrive para escrever isso, quando eu olho para o Unity, vejo todas as minhas partições internas montadas.

Se eu abrir o gparted e quiser modificar, formatar ou excluir uma partição, geralmente primeiro ele precisa ser desmontado.

Enquanto no gparted nada precisa ser desmontado para criar uma nova tabela de partição e limpar a unidade interna.

Também pode ser muito perigoso usar o dd de uma unidade flash, um erro muito pequeno e tudo em qualquer unidade pode ser apagado.

A resposta para a sua segunda pergunta é verdadeira, pode não haver vestígios da sua sessão USB inicializável ou de qualquer outra coisa.

Nenhuma senha é necessária para permissão de root na maioria das unidades USB ao vivo e persistentes

As instalações ao vivo e persistentes são seguras o suficiente, mas aprendem os riscos.

    
por C.S.Cameron 20.12.2016 / 03:09
1

Uma sessão Ubuntu USB ao vivo não deixa vestígios no disco rígido do computador em que é inicializada, a menos que o Ubuntu esteja instalado no disco rígido da sessão USB ao vivo e instalando o Ubuntu a partir de um Ubuntu USB ou fazendo alterações no O disco rígido do computador não é necessário, apenas opcional.

    
por karel 19.12.2016 / 14:10
0

Eu achei as diferenças de respostas nesta página intrigantes e decidi fazer uma comparação rápida entre os tipos de instalação USB inicializáveis usando o Ubuntu 16.04.1 64bit Desktop:

  • Instalação completa usando o Ubiquity.

  • Instalação do syslinux ao vivo usando o Criador de disco de inicialização.

  • Instalação persistente do grub2 usando mkusb / dus

As instalações ao vivo e persistentes tinham as mesmas características, exceto as anotadas.

Instalação completa, (FS) vs Instalação ao vivo / persistente, (L / P)

O USB OS monta automaticamente todas as partições * - Completo - sim, L / P - sim

Partição interna gravável sem SU - Completa - sim, L / P - não

Partição interna gravável com SU - Completa - sim, L / P - sim

Super usuário requer senha - Full - sim, L / P - não

Gparted requer senha - Full - sim, L / P - não

Instalar na unidade interna requer senha - Completa - N / A, L / P - não

Usa o espaço de troca da unidade interna, (se disponível) - Completa - sim, L / P - sim

Usa a partição casper-rw da unidade interna, (se disponível) - Full - N / A, Live - não, Persistente - sim.

Enquanto o computador não tiver uma partição swap, uma partição casper-rw, você é cuidadoso em salvar as coisas, não usa o gparted, o reparo da inicialização, clique no ícone de instalação, digite "sudo" ou " dd "ou tentar fazer backup de tudo, você deve estar bem. Se for como um Live USB, (sem persistência), e a unidade interna é o Windows, simplesmente não digite "sudo" ou use quaisquer utilitários.

Todos os resultados nesta revisão podem ser facilmente duplicados.

    As partições
  • ISO9660 são montadas, mas são apenas imagens de leitura, assim como a pasta cdrom.
por C.S.Cameron 21.12.2016 / 12:47