Windows 10 ve Ubuntu'yu ikili önyükleme yaparsam, Ubuntu'daysam keylogger beni etkileyebilir mi?


11

Windows 10'da bir keylogger'ım varsa, aynı bilgisayarda Ubuntu'ya önyükleme yaptığımda beni etkileyebilir.



Ubuntu için bir keylogger yazmanın oldukça önemsiz olduğunu unutmayın. Kurmaya çalışın xinput, bir terminal xinput text <id-keyboard>açın ve farklı bir terminal açın ve bir şey yapmaya çalışın sudo. Parolanızı yazarken olayların nasıl ele geçirildiğini gözlemleyin.
Bakuriu

Teorik olarak olabilir. Büyük olasılıkla değil.
user253751

Yanıtlar:


13

Hayır: Ubuntu'ya önyükleme yaptığınızda, Windows 10 bölümünde depolanan programlar çalıştırılamaz ve Ubuntu'da ne yaptığınızı günlüğe kaydedemez.

Windows ayrıca ext4 dosya sistemlerini tanımadığı için dosyaları Ubuntu sisteminde depolayamaz.

Bu yüzden bir virüs / keylogger / Ubuntu'yu istila etmek için ne varsa, kendisini Ubuntu'da açabileceğiniz bir şeye sihirli bir şekilde taşıması gerekir. Bir şeyi çalıştırılabilir hale getirerek, çalıştırmak için Ubuntu'da tıklatarak etkinleştirmeniz gerekir ve bir Ubuntu sisteminin çalışabilmesi için geçerli talimatlara sahip olması gerekir.

Yakında hiçbir zaman olmayacak.


Olası bir yöntem (ancak bir streçtir): Windows'dan UEFI kötü amaçlı yazılımlarından etkilenirsiniz; Ubuntu önyüklendiğinde, bazı yazılımları Ubuntu sisteminize kopyalar ve kendini çalıştırır. (bir şeyin bir UEFI bölümünden başka bir bölüme kopyalanabileceğini varsayar).


4
Teorik olarak, kendini Ubuntu'nun başlangıç ​​klasörüne kurabilir.
Mart'ta PyRulez

4
üzerinde şifreleme yoksa olabilir.
Mart'ta PyRulez

8
Kötü amaçlı yazılım, eğer isterseniz ext4 / xfs / btrfs okumak / yazmak için kod içerebilir, bu nedenle çift önyükleme sistemlerinin Linux tarafını istila etmeye çalışabilir. Birkaç yüz ekstra kB kodunun bir parça kötü amaçlı yazılımın gizlenmesini zorlaştıracağı gibi değil.
Peter Cordes

3
Klavye ve bilgisayar arasında bulunan bir donanım tuş kaydedicisinin ne olursa olsun yine de iyi çalışacağını unutmayın.
Mart'ta Schilcote

3
Kötü amaçlı yazılımın sabit sürücüye okuma erişimi varsa, istediği her şeyi yapabilir. Sadece yazarın yeteneği ve hayal gücü ile sınırlıdır. "Windows ext'i desteklemiyor", bu bağlamda neredeyse anlamsızdır, çünkü kötü amaçlı yazılımı desteklemez (donanımınızın ürün yazılımına bulaşan diğer saldırı vektörlerinden bahsetmiyorum).
Jon Bentley

7

Bazı yorumların belirttiği gibi, bir kötü amaçlı yazılımın çift önyüklemede farklı işletim sistemleri arasında atlaması kesinlikle mümkündür. Kötü amaçlı yazılımın aşması gereken sadece iki engel vardır:

  1. Ubuntu tarafından kullanılan dosya sistemini işlemek için kendi ext3 / 4 sürücüsünü getirmelidir
  2. Gerekli API'lara erişmek için yüksek ayrıcalıklarla çalışmalıdır

Diğer her şey sadece saldırganların niyetleri ve becerileri ile ilgilidir. "COTS" sınıfı kötü amaçlı yazılımın bunu yaptığı hiçbir durum bilmiyorum. Ancak bazı "silah" kötü amaçlı yazılım sınıfına baktığınızda, BIOS'ta veya sabit sürücünüzün belleniminde kalıcı olacak modülleri görürsünüz. Ayrıca, her türlü işlevin her zaman eklenebilmesi için son derece modüler olduğunu göreceksiniz. Dolayısıyla, saldırgan gerekli olduğunu düşünürse, bunun için bir modül olacaktır.

Ancak, tam disk şifrelemesi (yalnızca / home değil) kullanıyorsanız, atlamak çok daha zordur.

Aksi takdirde, saldırgan sistem tarafından varsayılan olarak yürütülen varolan ikili dosyaları veya komut dosyalarını değiştirebilir.


Birçok çift önyükleme kullanıcısı, yazılımları Windows'a yükleyebilir ve dahili disk bölümlerini okuyabilir. Kötü amaçlı yazılım ayrıca yalnızca yüklü olup olmadığını algılayabilir ve varsa kullanabilir. Kendini dahil etmekten daha düşük bir saldırı vektörü, ama kesinlikle uygulanması daha kolaydır.
AntonChanning

5

Windows 10 yalnızca önyüklendiğinde sizi izleyebilir. Microsoft gibi gizlilik işgali gibi, onlar yasal (umarım), bu yüzden de orada izlemek için Ubuntu içine bir şey enjekte yapamaz. Windows önyüklenmedikçe, tamamen etkin değil, izleme özellikleri ve hepsi.


? Bunun bir keylogger ile ne ilgisi var .. Yapabilirsem aşağı iterdim
im karıştı

Ah ahbap, Microsoft Windows 10'un güçlü bir şekilde etkinleştirilen entegre bir keylogger'ı olduğu bir sır değil ... OP'nin Windows 10'un keylogger'ını sorduğunu da düşündüm, çünkü aksi belirtilmiyordu.
Gregory Opera

1

Bence hayır demek güvenli. Windows işletim sisteminde bir program ise, Ubuntu üzerinde çalışacağı son derece olası değildir. Bir donanım anahtar kaydedicisi ise, çalışan herhangi bir işletim sisteminden bağımsız olarak çalışır.

Bilgisayarınıza herhangi bir garip aygıt takılı olmadığından emin olun.


1

"Kötü amaçlı yazılım" birçok ekler gibi nadiren yapmak çift önyükleme yapılandırmaları aramak için kodlanmış olup olmadığına bağlı olarak, daha fazla kod satır MANY ve genel bir baş ağrısı, ama bunu yapmak için microsoft geçmiş koymak olmaz .... eğer büyük olasılıkla botektörde kalacağı çift önyükleme sistemlerini kontrol edebilir, botektörün nedeni bir kazıcı yükleyicinin varlığını tespit etmek olacaktır, ki bu id, EXTREME dikkatiyle etrafta alay etmenizi önerir ve eğer "kötü amaçlı yazılım" ı kullanılamayacak şekilde değiştirebilir, ancak yine de sisteminizde kalmış gibi gösterebilir.


kendini uefi'ye yerleştirebilir ama bu işareti geçersiz kılacak mıydı? Yine de emin değilim.
Rinzwind

Botörlere aşina değilim, ama işletim sistemini zaten içinde tasarlamışlarsa, muhtemelen değil.

Evet bu doğru. Peki ... Pencerem yok, bu yüzden güvendeyim _O-
Rinzwind

Lol, hala win7 çalıştırıyorum, demek istiyorum ki çizme virüsü 'onlarca yıldır var. Rafine teknolojiler veya yöntemler, daha sonra enjekte etseler bile biyografi boyunca sorunsuz bir şekilde çalışmasını sağlayacaktır. Her iki durumda da, her şeyi

1
Bu pek olası değildir. Kötü amaçlı yazılım çift işletim sistemindeki diğer işletim sistemine saldıracak olsaydı, sadece önyükleme sektörü veya daha önceki GRUB aşamaları hariç, yalnızca Linux'u (GRUB aşama 2) yükleyen önyükleme yükleyicisini değiştirmezdi . Linux (çekirdek) yüklendikten sonra devralır. Modifiye edilmiş bir GRUB'un Linux'u önyükleme zamanında enfekte etmesi için, çekirdek ve / veya initrd yüklenirken karmaşık bir değişiklik yapması gerekir. Ancak sıkıştırılırlar ve kendilerini anında açarlar. Kötü amaçlı yazılımları kazanmak için ext4 kitaplığı kullanmak ve kök FS'ye yazmak daha kolaydır.
Peter Cordes

-2

Hayır. Keylogger'ı pencerelere kurarsanız ubuntu üzerinde etkili olmaz. Çünkü ubuntu, şarap sanal ortamı olmadan exe excution'u desteklemedi. Yani endişelenme.


Microsoft Windows 10'da yerleşik bir keylogger vardır (çoğu kullanıcı için kalıcı olarak etkinleştirilir!) Ve diğer birçok kişinin işaret ettiği gibi, keylogers'ın çapraz işletim sistemini çalıştırması teorik olarak mümkündür ...
Gregory Opera
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.