Nếu tôi khởi động kép Windows 10 và Ubuntu, một keylogger có thể ảnh hưởng đến tôi nếu tôi đang sử dụng Ubuntu không?


11

Nếu tôi có keylogger trên Windows 10, nó có thể ảnh hưởng đến tôi khi tôi khởi động vào Ubuntu trên cùng một máy tính không.


7
Nó có phải là một keylogger phần cứng ?
Oriol

Lưu ý rằng việc viết một keylogger cho Ubuntu là khá đơn giản. Hãy thử cài đặt xinput, mở một thiết bị đầu cuối và khởi chạy nó xinput text <id-keyboard>sau đó mở một thiết bị đầu cuối khác và cố gắng làm một cái gì đó với sudo. Quan sát cách các sự kiện bị chặn khi bạn nhập mật khẩu.
Bakuriu 20/03/2016

Về mặt lý thuyết nó có thể. Nó rất có thể không.
dùng253751

Câu trả lời:


13

Không: khi bạn khởi động vào Ubuntu, các chương trình được lưu trữ trên phân vùng Windows 10 không thể chạy và không thể ghi lại những gì bạn đang làm trên Ubuntu.

Windows cũng không thể lưu trữ tệp trên hệ thống Ubuntu vì nó không nhận ra hệ thống tệp ext4.

Vì vậy, đối với một virus / keylogger / bất cứ thứ gì xâm nhập Ubuntu, nó sẽ cần phải tự di chuyển một cách kỳ diệu đến thứ bạn có thể mở trong Ubuntu. Bạn cần kích hoạt một cái gì đó bằng cách làm cho nó có thể thực thi được, nhấp vào nó trong Ubuntu để chạy nó và nó sẽ cần phải có các hướng dẫn hợp lệ để hệ thống Ubuntu có thể chạy.

Sẽ không xảy ra bất cứ lúc nào sớm.


Một phương pháp khả thi (nhưng là một sự kéo dài): từ Windows bạn bị nhiễm phần mềm độc hại UEFI; Khi Ubuntu được khởi động, nó sao chép một số phần mềm vào hệ thống Ubuntu của bạn và tự thực thi. (đó là giả sử một cái gì đó có thể được sao chép từ một phân vùng UEFI sang một phân vùng khác).


4
Về mặt lý thuyết, in có thể tự cài đặt trong thư mục khởi động của Ubuntu.
PyRulez

4
nó có thể nếu bạn không có mã hóa trên.
PyRulez

8
Phần mềm độc hại có thể bao gồm mã để đọc / ghi ext4 / xfs / btrfs nếu muốn, vì vậy nó có thể cố gắng phá hoại phía Linux của các hệ thống khởi động kép. Nó không giống như một vài trăm kB mã bổ sung sẽ làm cho một phần mềm độc hại khó che giấu hơn.
Peter Cordes

3
Lưu ý rằng một keylogger phần cứng nằm giữa bàn phím và máy tính sẽ vẫn hoạt động tốt dù có vấn đề gì.
Schilcote 20/03/2016

3
Nếu phần mềm độc hại đã đọc quyền truy cập vào ổ cứng, thì nó có thể làm bất cứ điều gì nó thích. Nó chỉ bị giới hạn bởi kỹ năng và trí tưởng tượng của tác giả. "Windows không hỗ trợ ext" gần như vô nghĩa trong bối cảnh này vì điều đó không ngăn chặn phần mềm độc hại hỗ trợ nó (chưa kể các vectơ tấn công khác, ví dụ như lây nhiễm phần sụn phần cứng của bạn).
Jon Bentley

7

Như một số ý kiến ​​đã tuyên bố, hoàn toàn có khả năng phần mềm độc hại có thể nhảy giữa các hệ điều hành khác nhau trên khởi động kép. Chỉ có hai rào cản mà phần mềm độc hại phải vượt qua:

  1. Nó phải mang trình điều khiển ext3 / 4 của riêng nó để xử lý hệ thống tệp được sử dụng bởi Ubuntu
  2. Nó phải chạy với các đặc quyền cao để truy cập các API cần thiết

Mọi thứ khác chỉ là một câu hỏi về ý định và kỹ năng của những kẻ tấn công. Tôi không biết bất kỳ trường hợp nào mà phần mềm độc hại lớp "COTS" đã làm điều này. Nhưng khi bạn xem một số loại phần mềm độc hại "vũ khí", bạn sẽ thấy các mô-đun tồn tại trong BIOS hoặc thậm chí phần sụn của ổ cứng. Bạn cũng sẽ thấy rằng nó có tính mô-đun cao để mọi loại chức năng có thể được thêm vào bất cứ lúc nào. Vì vậy, nếu kẻ tấn công nghĩ rằng nó cần thiết, sẽ có một mô-đun cho nó.

Tuy nhiên, nếu bạn đang sử dụng mã hóa toàn bộ đĩa (không chỉ / nhà) thì việc nhảy qua sẽ khó khăn hơn nhiều.

Nếu không, kẻ tấn công chỉ có thể sửa đổi các tệp nhị phân hoặc tập lệnh hiện có được hệ thống thực thi theo mặc định.


Nhiều người dùng khởi động kép có thể cài đặt phần mềm trong windows cho phép họ đọc các phân vùng mở rộng. Phần mềm độc hại cũng chỉ có thể phát hiện nếu nó được cài đặt và sử dụng nó nếu có. Một vectơ tấn công giảm hơn bao gồm cả của nó, nhưng chắc chắn dễ thực hiện hơn.
AntonChanning

5

Windows 10 chỉ có thể theo dõi bạn khi nó được khởi động. Như Microsoft xâm phạm quyền riêng tư, họ không thể hợp pháp (tôi hy vọng), làm cho nó để một cái gì đó được đưa vào Ubuntu để theo dõi bạn ở đó. Trừ khi Windows được khởi động, nó hoàn toàn không hoạt động, các tính năng theo dõi và tất cả.


? Điều này có liên quan gì với một keylogger .. Tôi sẽ downvote nếu tôi có thể
rất bối rối vào

Ôi trời, Microsoft Windows 10 không có keylogger tích hợp, được kích hoạt mạnh mẽ ... Tôi cũng nghĩ OP đã hỏi về keylogger của Windows 10, vì anh ta không đề cập đến.
Opera Opera

1

Tôi nghĩ rằng nó an toàn để nói, không. Nếu đó là một chương trình trên hệ điều hành Windows thì rất có thể nó sẽ không hoạt động trên Ubuntu. Nếu đó là một logger phần cứng thì nó sẽ hoạt động bất kể hệ điều hành nào đang chạy.

Chỉ cần đảm bảo rằng không có bất kỳ thiết bị lạ nào cắm vào máy tính của bạn.


1

Tùy thuộc vào việc "phần mềm độc hại" đã được mã hóa để tìm cấu hình khởi động kép mà nhiều người hiếm khi làm vì nó thêm nhiều, NHIỀU dòng mã khác và là một vấn đề đau đầu, nhưng tôi sẽ không đặt nó qua microsoft để làm như vậy .... nếu nó có thể kiểm tra các hệ thống khởi động kép rất có thể vẫn còn trong bộ khởi động, lý do cho bộ khởi động là để phát hiện sự hiện diện của bộ tải grub, mà id đề nghị chọc vào đó với sự thận trọng của EXTREME, và nó sẽ đáng để xem nếu bạn có thể sửa đổi "phần mềm độc hại" để nó không sử dụng được, nhưng vẫn hiển thị như thể nó vẫn còn trên hệ thống của bạn.


nó có thể nép mình vào uefi nhưng điều đó sẽ làm mất hiệu lực dấu hiệu phải không? Không chắc chắn mặc dù.
Rinzwind

Không quá điên rồ với những người khởi động, nhưng nếu họ đã thiết kế HĐH với nó, thì có lẽ là không.

Vâng, đó là sự thật. Chà ... tôi không có cửa sổ nên tôi an toàn _O-
Rinzwind

Lol, tôi vẫn chạy win7, ý tôi là virus bootector 'đã xuất hiện trong nhiều thập kỷ. Các công nghệ hoặc phương pháp tinh chế sẽ làm cho nó chạy liền mạch dọc theo bios ngay cả khi họ quyết định tiêm nó sau này. Dù bằng cách nào, tôi đang chuyển đổi mọi thứ sang linux, ngay bây giờ đang gặp một số vấn đề với Ubuntu của tôi, tranh luận về một bản phân phối vòm ...... không thể quyết định -.-

1
Điều này rất khó xảy ra. Nếu phần mềm độc hại đang diễn ra để tấn công các hệ điều hành khác trong một hệ thống dual boot, nó sẽ không chỉ thay đổi bộ nạp khởi động mà cuối cùng nạp Linux (GRUB giai đoạn 2), chứ đừng nói chỉ là khởi động ngành hoặc giai đoạn GRUB trước đó. Khi Linux (kernel) được tải, nó sẽ tiếp quản. Để GRUB được sửa đổi lây nhiễm Linux khi khởi động, nó sẽ phải thực hiện một sửa đổi phức tạp cho kernel và / hoặc initrd khi chúng đang được tải. Nhưng họ bị nén và tự giải nén. Dễ dàng hơn để giành phần mềm độc hại để sử dụng thư viện ext4 và ghi vào FS gốc.
Peter Cordes

-2

Không. Nếu bạn cài đặt keylogger trong windows thì nó không ảnh hưởng đến Ubuntu. Bởi vì ubfox không hỗ trợ exe exse mà không có sự ghen tị ảo rượu. Vì vậy, đừng lo lắng.


Microsoft Windows 10 có một keylogger tích hợp (được kích hoạt vĩnh viễn cho hầu hết người dùng!) Và như một số người khác đã chỉ ra, về mặt lý thuyết, các keylogers có thể vận hành hệ điều hành chéo ... Mặc dù không thể.
Opera Opera
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.