Какие следы остаются после загрузки с USB?

Вопрос или проблема

  1. Правда ли, что загрузочная USB-флешка с Ubuntu не позволяет записывать данные на жесткий диск компьютера?
  2. Если да, то останется ли компьютер с SSD-диском, как у меня, без каких-либо следов загрузочной сессии USB?

На многих дисках ведется учет циклов включения, который можно прочитать с помощью SMART. (Например, в Windows можно использовать CrystalDiskInfo — на всех этих скриншотах вы можете увидеть “Power On Count” с правой стороны окна https://www.google.com/search?q=crystaldiskinfo&source=lnms&tbm=isch)

Этот счетчик будет чувствителен к загрузке с другого диска, но не будет специфичным (счетчик также увеличится при входе в BIOS или в случае, если питание было отключено, прежде чем загрузилось ОС).

Поскольку этот счетчик контролируется электроникой диска, программное обеспечение Ubuntu на USB-накопителе не может предотвратить его обновление. В некоторых случаях можно очистить или переписать счетчик, но это будет специфично для модели диска/версии прошивки, и очистка счетчика все равно будет подвержена обнаружению.

Некоторые системные BIOS также ведут журнал системных событий. Я не видел, чтобы он регистрировал загрузку с съемных носителей, но это вполне возможно.

Конечно, вы также можете оставить физические следы на самом USB-порту, например, нарушив слой окисления.

Правда ли, что загрузочная USB-флешка с Ubuntu не позволяет записывать ничего на жесткий диск компьютера?

Нет. Вы можете монтировать диски и записывать на них. В конце концов, USB-флешка — это основной способ, которым пользователи Ubuntu устанавливают Ubuntu в первый раз.

Но по умолчанию Ubuntu не монтирует ничего, о чем вы не скажете.

Так что если вы не смонтируете то, что в реальности есть раздел “C:”, это не оставит никаких следов загрузки в Ubuntu.

Ответ на вопрос 1:

USB-загрузка Ubuntu обычно даже не монтирует HDD/SSD вашей системы, а если и монтирует, то это только для чтения, если вы не скажете Ubuntu рассматривать его как доступный для чтения и записи.

Ответ на вопрос 2:

Не останется никаких следов от сессии USB, если вы не запишете на ваш HDD/SSD (смотрите ответ 1).

Будьте очень осторожны с некоторыми ответами на этой странице, очень легко записать и/или уничтожить данные на ваших внутренних дисках, работая с Live или Persistent флешкой.

Я использую флешку, чтобы написать это, и когда я смотрю на Unity, я вижу, что все мои внутренние разделы смонтированы.

Если я открою gparted и захочу изменить, отформатировать или удалить раздел, его обычно сначала необходимо размонтировать.

В gparted ничего не нужно размонтировать, чтобы создать новую таблицу разделов и стереть внутренний диск.

Также может быть очень опасно использовать dd с флешки, одна очень маленькая ошибка, и все на любом диске может быть удалено.

Ответ на ваш второй вопрос верен: может не остаться никаких следов от вашей загрузочной USB-сессии или чего-либо другого.

Для получения прав root на большинстве Live и Persistent USB-дисков пароль не требуется.

Live и постоянные установки достаточно безопасны, но учите риски.

Сессия Live Ubuntu USB не оставляет никаких следов на жестком диске компьютера, на котором она загружена, если только Ubuntu не установлена на жесткий диск из сессии Live USB, и установка Ubuntu с загрузочной USB-флешки или внесение изменений в жесткий диск компьютера не требуется, а только опционально.

Мне показались необычными различия в ответах на этой странице, и я решил быстро сравнить типы установок загрузочной USB-флешки, используя Ubuntu 16.04.1 64bit Desktop:

  • Полная установка с помощью Ubiquity.

  • Установка Live syslinux с помощью Создателя загрузочного диска.

  • Постоянная установка grub2 с использованием mkusb / dus

Установки Live и Persistent имели одинаковые характеристики, кроме отмеченных.

Полная установка (FS) против установки Live/Persistent (L/P)

USB ОС автоматически монтирует все разделы* – Полная – да, L/P – да

Внутренний раздел доступен для записи без SU – Полная – да, L/P – нет

Внутренний раздел доступен для записи с SU – Полная – да, L/P – да

Пользователь super требует пароль – Полная – да, L/P – нет

Gparted требует пароль – Полная – да, L/P – нет

Установка на внутренний диск требует пароль – Полная – N/A, L/P – нет

Использует своп-пространство внутреннего диска (если доступно) – Полная – да, L/P – да

Использует раздел casper-rw внутреннего диска (если доступен) – Полная – N/A, Live – нет, Persistent – да.

Пока на компьютере нет своп-раздела и раздела casper-rw, вы осторожны в том, куда сохраняете данные, не используете gparted, boot-repair, не нажимаете иконку установки, не вводите “sudo” или “dd” и не пытаетесь ничего сохранить, вам должно быть хорошо. Если это Live USB (без сохранения), и внутренний диск — Windows, просто не вводите “sudo” и не используйте никакие утилиты.

Все результаты в этом обзоре можно легко повторить.

  • Разделы ISO9660 смонтированы, но это только изображения для чтения, как и папка cdrom.

Ответ или решение

Ответ на вопрос о следах, оставшихся после загрузки с USB

1. Возможно ли, что загрузочный USB-накопитель Ubuntu не позволяет записывать данные на жесткий диск компьютера?

Это зависит от конфигурации и действия пользователя. По умолчанию, когда вы загружаете компьютер с USB-накопителя, операционная система Ubuntu не монтирует жесткий диск (HDD или SSD), и все права на запись будут запрещены, если вы сами не укажете системе сделать это. Однако, при наличии соответствующих навыков, пользователь может смонтировать разделы жесткого диска и произвести записи на них. Таким образом, в нормальных условиях загрузка с USB-накопителя не должна оставлять следов на жестком диске, если пользователь не выполнит определенных действий, направленных на модификацию данных.

2. Будет ли компьютер с SSD-диском также оставлять следы после сеанса с загрузкой с USB?

Если вы не выполняете записи на SSD во время сессии, то следов, как правило, не остается. Тем не менее, за некоторыми исключениями, можно отметить возможные косвенные следы:

  • Счетчик циклов включения (Power-On Count): многие диски хранят информацию о количестве включений, доступную через SMART. Этот счетчик может увеличиваться, если загрузка происходит с другого диска. Однако это не указывает на конкретные действия, связанные с загрузкой с USB, так как счетчик также может увеличиваться в результате входа в BIOS или если питание было выключено до загрузки ОС.

  • Журналы BIOS: Некоторые системы BIOS могут вести журнал системных событий. Хотя часто они не фиксируют загрузку с переносных носителей, такая возможность существует.

  • Физические следы: Некоторые физические изменения, например, на USB-порту, могут также оставлять следы; например, изменение окислительного слоя.

Общее заключение: Если вы используете загрузочный USB-накопитель с Ubuntu и не производите изменения на жестком диске, то при нормальном использовании не остается следов о сессии. Если информация не сохраняется на диске и не осуществляется запись, риск оставить следы минимален.

Тем не менее, важно быть осторожным, так как неверные действия могут привести к нежелательным изменениям на внутреннем диске. Для сохранения целостности данных рекомендуется избегать операций, требующих прав суперпользователя, если это не является необходимым.

Оцените материал
Добавить комментарий

Капча загружается...