Windows 10에 키로거가있는 경우 동일한 컴퓨터에서 Ubuntu로 부팅 할 때 영향을 줄 수 있습니까?
xinput
, 터미널 xinput text <id-keyboard>
을 열고 시작한 다음 다른 터미널을 열고 무언가를 시도하십시오 sudo
. 암호를 입력 할 때 이벤트가 어떻게 인터셉트되는지 확인하십시오.
Windows 10에 키로거가있는 경우 동일한 컴퓨터에서 Ubuntu로 부팅 할 때 영향을 줄 수 있습니까?
xinput
, 터미널 xinput text <id-keyboard>
을 열고 시작한 다음 다른 터미널을 열고 무언가를 시도하십시오 sudo
. 암호를 입력 할 때 이벤트가 어떻게 인터셉트되는지 확인하십시오.
답변:
아니요 : Ubuntu로 부팅하면 Windows 10 파티션에 저장된 프로그램을 실행할 수 없으며 Ubuntu에서 수행중인 작업을 기록 할 수 없습니다.
또한 Windows는 ext4 파일 시스템을 인식하지 못하므로 Ubuntu 시스템에 파일을 저장할 수 없습니다.
따라서 우분투를 감염시키는 바이러스 / 키로거 / 무엇이든 우분투에서 열 수있는 것으로 마술처럼 움직여야합니다. 실행 파일을 만들어 실행하려면 우분투에서 클릭하여 실행해야하며 우분투 시스템을 실행하려면 유효한 지침이 있어야합니다.
곧 일어날 일이 없습니다.
가능한 방법 (그러나 확장) : Windows에서 UEFI 맬웨어에 감염됩니다. Ubuntu가 부팅되면 일부 소프트웨어가 Ubuntu 시스템에 복사되어 자체적으로 실행됩니다. (즉, UEFI 파티션에서 다른 파티션으로 무언가를 복사 할 수 있다고 가정합니다).
일부 의견에서 이미 언급했듯이 이중 부팅시 맬웨어가 다른 운영 체제간에 이동할 수 있습니다. 멀웨어가 극복해야 할 두 가지 장벽은 다음과 같습니다.
그 밖의 모든 것은 공격자의 의도와 기술에 대한 문제 일뿐입니다. "COTS"클래스 악성 코드가이 작업을 수행 한 경우는 없습니다. 그러나 "무기"클래스의 멀웨어를 보면 BIOS 또는 하드 드라이브의 펌웨어에 모듈이 유지되는 것을 볼 수 있습니다. 또한 모든 기능을 언제든지 추가 할 수 있도록 모듈화되어 있음을 알 수 있습니다. 따라서 공격자가 필요하다고 생각하면 이에 대한 모듈이 있습니다.
그러나 전체 디스크 암호화 (/ home뿐만 아니라)를 사용하는 경우 건너 뛰기가 훨씬 어렵습니다.
그렇지 않으면 침입자는 시스템에서 기본적으로 실행되는 기존 바이너리 또는 스크립트를 수정할 수 있습니다.
Windows 10은 부팅 될 때만 추적 할 수 있습니다. Microsoft와 마찬가지로 개인 정보를 침해하는 사람들은 합법적으로 할 수 없으며 (우선) Ubuntu에 주입되어 사용자를 추적 할 수 있습니다. Windows가 부팅되지 않으면 완전히 비활성화되어 추적 기능과 모든 기능이 작동합니다.
"악성 프로그램"이 이중 부팅 구성을 찾도록 코딩되었는지 여부에 따라 많은 수의 코드를 추가 할 때 거의 수행하지 않는 이중 부팅 구성을 찾고 전체적으로 골치 아픈 일이지만 Microsoft를 지나서하지는 않습니다 .... if 부트 섹터에 남아있을 가능성이 가장 높은 듀얼 부트 시스템을 확인할 수 있습니다. 부트 섹터의 이유는 그루브 로더의 존재를 감지하는 것이기 때문에 EXTREME에주의를 기울여 주변을 파고들 것을 제안합니다. "악성 프로그램"을 사용할 수 없도록 수정했지만 여전히 시스템에 남아있는 것처럼 표시되었습니다.
아니요. Windows에 키로거를 설치하면 우분투에는 영향을 미치지 않습니다. 우분투는 와인 가상 환경없이 exe excution을 지원하지 않기 때문에. 걱정하지 마십시오.