Tuyên bố miễn trừ trách nhiệm: Tôi sẽ đưa ra một quan điểm khác cho câu hỏi này
Q: Có an toàn khi sử dụng máy tính xách tay cũ sau khi cài đặt lại Ubuntu trên nó không?
A: KHÔNG
Nói một cách đơn giản, cài đặt lại sẽ không làm cho nó "an toàn" theo nghĩa chung và không làm cho nó "an toàn" nếu bạn nghi ngờ mình là nạn nhân của một cuộc tấn công của người bán.
Một vài điểm về điều này:
- Lòng tin
Bất kỳ phần cứng "nước ngoài" nào bạn sử dụng và / hoặc mang vào mạng gia đình của bạn từ nguồn "không đáng tin cậy" đều có rủi ro và không được tin cậy theo mặc định. Tuy nhiên, người làm bạn tin tưởng? Chà điều đó phụ thuộc, phần lớn vào mức độ mục tiêu của bạn và mức độ hoang tưởng của bạn ...
Thật khó để thực hiện khái quát hóa ở đây và nói rằng các nhà cung cấp phần cứng lớn an toàn để mua, bởi vì quá khứ đã cho thấy họ thực sự không . Xem một số điểm nổi bật ngẫu nhiên ở đây:
Mặc dù những tin tức mà tôi tìm thấy với googlefu nhanh chóng được Windows tập trung, nhưng có một quan niệm sai lầm phổ biến rằng Linux là an toàn (er) khỏi virus / trojan . Ngoài ra, tất cả chúng có thể được quy cho ít nhất là ở một mức độ nào đó, do sơ suất, thay vì các cuộc tấn công có chủ ý.
Thậm chí, chúng ta hầu như không biết những gì đang ẩn trong phần mềm độc quyền và trình điều khiển chưa được đánh giá ngang hàng ( và thậm chí phần mềm được đánh giá ngang hàng đôi khi có thể là nguồn gốc của huyền thoại và sự ngờ vực ).
Để trích dẫn một nghiên cứu từ năm 2015 :
Với phần mềm hệ thống, một lớp phần mềm đặc quyền hơn nhiều tồn tại trong các hệ thống máy tính hiện đại mặc dù gần đây đã trở thành mục tiêu trong các cuộc tấn công máy tính tinh vi thường xuyên hơn. Các chiến lược thỏa hiệp được sử dụng bởi các rootkit cấu hình cao gần như hoàn toàn vô hình đối với các thủ tục pháp y tiêu chuẩn và chỉ có thể được phát hiện bằng các cơ chế phần mềm hoặc phần cứng đặc biệt.
Vì vậy, với một cuộc tấn công cụ thể và nhắm mục tiêu, nó thậm chí còn hợp lý - mặc dù rất khó xảy ra vì có các phương pháp dễ dàng hơn - rằng phần sụn trên máy tính xách tay của bạn, hoặc BIOS hoặc ngay cả chính phần cứng đã bị thao túng (nói với vi điều khiển / keylogger được hàn lên mainboard, v.v.).
Để kết luận cho đến thời điểm này:
Bạn không thể tin tưởng BẤT K Phần cứng nào - trừ khi bạn đã cẩn thận xem xét kỹ lưỡng, từ trên xuống dưới, từ phần cứng trên phần sụn đến trình điều khiển.
Nhưng ai làm điều đó, phải không? Vâng, điều đó đưa chúng ta đến điểm tiếp theo.
- Rủi ro và phơi nhiễm
Làm thế nào có khả năng là bạn là một mục tiêu ?
Chà, đây là điều mà bạn chỉ có thể tự xác định và không có hướng dẫn từng điểm ngoài đó (mà tôi có thể tìm thấy), nhưng đây là một số gợi ý để tiếp xúc:
Ăn cắp của bạn bao nhiêu tiền : Bên cạnh số an sinh xã hội rõ ràng (đối với người Mỹ) và thẻ tín dụng / ngân hàng (đối với mọi người khác) - có thể bạn giàu có hoặc kiếm được một số tiền gần đây (thừa kế, thanh toán tiền thưởng, tiền thay thế, vv) hoặc bạn sở hữu một doanh nghiệp?
Bạn có tiếp xúc với công việc của mình không : Có thể bạn xử lý các tệp bí mật hoặc hoạt động trong chức năng chính trị hoặc bạn làm việc tại DMV hoặc có thể bạn làm việc cho Evil Corp hoặc nếu không thì sẽ tấn công bạn / do thám bạn vì công việc của bạn ( chính phủ, quân đội, khoa học, v.v.)
Bạn có bị lộ bởi proxy : Có thể đó không phải là bạn giàu có, mà là một số gia đình mở rộng hoặc có thể bạn không có một doanh nghiệp nhưng vợ / chồng của bạn có, v.v.
Kẻ thù : Có thể có những người ra ngoài để có được bạn, có mối hận thù từ các giao dịch kinh doanh, chủ cũ hoặc nhân viên, v.v. Có thể bạn hiện đang làm thủ tục ly hôn hoặc đấu tranh về quyền nuôi con của bạn, v.v.
và rủi ro , mà chủ yếu là lỗ khoan
- Nguồn mờ ám : Bạn đang mua một chiếc máy tính xách tay từ cốp xe từ một người bạn mới gặp cách đây ít phút để lấy đồng xu bằng đô la? Từ trao đổi darknet? Từ những người bán mới trên eBay hay những người bán dường như đã sử dụng bot để phản hồi?
- Vá lỗi : Bạn sống theo phương châm " Không bao giờ chạm vào hệ thống đang chạy " và không có khả năng vá phần mềm và hệ điều hành của bạn.
Vì vậy, bạn có nên bắt đầu trả tiền cho mọi người để xem xét phần sụn nguồn đóng, phân tầng mọi thứ, v.v. và loại bỏ micrô tích hợp khỏi máy tính xách tay của bạn không?
Không, bởi vì cũng có
- Chi phí, sự giống nhau và khám phá về một cuộc tấn công
Trừ khi bạn là mục tiêu rất cao của một người rất giàu, thậm chí có thể là chính phủ, nhóm, những kẻ tấn công của bạn sẽ đi theo con đường ít kháng cự nhất và là nơi bạn dễ bị tổn thương nhất.
Bởi vì bộ công cụ khai thác 0 ngày chuyên dụng rất tốn kém và các cuộc tấn công chuyên biệt vào phần sụn thậm chí còn nhiều hơn. Thao tác vật lý / xử lý lỗi rủi ro phần cứng của bạn - và những người này thường không muốn bị bắt.
Quá khứ cho chúng ta thấy rằng nhiều khả năng ai đó sẽ cố gắng đánh cắp máy tính xách tay của bạn để có được dữ liệu có giá trị, thay vì trồng một chiếc bị nhiễm.
Hoặc khai thác lỗ hổng bảo mật đã biết mà bạn chưa được vá vì bạn chưa cập nhật HĐH và ứng dụng của mình lên phiên bản mới nhất hoặc vì hiện tại không có bản vá (tốt) nào hiện có . Việc xâm nhập vào WiFi của bạn hoặc thậm chí mạng LAN cũng có thể khả thi hơn.
Việc thử và lấy thông tin đăng nhập của bạn để giao dịch cũng dễ dàng hơn nhiều thông qua Phishing hoặc kỹ thuật xã hội hơn là thao túng sổ ghi chép của bạn.
Đã có những báo cáo gần đây rằng mọi người thử và sao chép thẻ SIM, chỉ cần đến nhà cung cấp dịch vụ di động của bạn và tự xưng là bạn - không bị nhân viên thách thức - và sau đó sử dụng điều này để chặn tin nhắn TAN từ ngân hàng của bạn để làm trống tài khoản của bạn. ( Mặc dù đối với cuộc sống của tôi, tôi không thể tìm thấy bất cứ điều gì liên quan đến điều này trên Google vào lúc này )
- Phần kết luận
Cởi mũ tinfoil của tôi, để tôi chỉ cho bạn mục nhập Ubuntu Wiki tốt này về các nguyên tắc bảo mật cơ bản cho người dùng .