USB 부팅 후 남은 흔적은 무엇입니까?


12
  1. 부팅 가능한 Ubuntu USB 드라이브로 컴퓨터의 하드 드라이브에 아무것도 쓸 수 없다는 것이 사실입니까?
  2. 그렇다면 내 SSD SSD 드라이브가 장착 된 컴퓨터에도 부팅 가능한 USB 세션이 표시되지 않습니까?

답변:


20

많은 디스크는 SMART를 통해 읽을 수있는 전원 켜기주기 카운터를 저장합니다. (예를 들어, Windows에서는 CrystalDiskInfo를 사용할 수 있습니다.이 모든 스크린 샷에서 창의 오른쪽에있는 "전원 켜기 횟수"를 읽을 수 있습니다 https://www.google.com/search?q=crystaldiskinfo&source=lnms&tbm = isch )

이 카운터는 다른 디스크를 부팅하는 데 민감하지만 특정 디스크가 아닙니다 (BIOS 설정 화면으로 들어가거나 OS를로드하기 전에 전원이 다시 꺼진 경우에도 카운터가 증가 함).

이 카운터는 드라이브의 전자 장치에 의해 제어되므로 USB 스틱의 Ubuntu 소프트웨어가 업데이트를 방지하기 위해 수행 할 수있는 작업은 없습니다. 경우에 따라 카운터를 지우거나 다시 쓰는 것이 가능할 수도 있지만 이는 디스크 모델 / 펌웨어 버전에 따라 다르며 카운터를 지우는 것은 여전히 ​​감지 가능합니다.

일부 시스템 BIOS는 시스템 이벤트 로그도 보관합니다. 이동식 미디어에서 부팅을 기록하는 것을 보지 못했지만 확실히 실현 가능합니다.

물론 산화층을 방해하는 등 USB 포트 자체에 물리적 흔적을 남길 수도 있습니다.


이 카운터는 드라이브 전자 장치에 의해 정확하게 디스크 펌웨어 로 제어됩니다 .
heemayl

물론 사이클이 재부트되지 않습니다.
mckenzm

2
@mckenzm : 전원 시스템 설계에 따라 재부팅하면 디스크와 같은 주변 장치에서 전원을 잠시 제거하는 것이 포함되거나 포함되지 않을 수 있으며, 디스크 컨트롤러 설계에 따라 짧은 전원 제거를 통해 충분한 정전 용량이있을 수 있습니다.
벤 Voigt

18

부팅 가능한 Ubuntu USB 드라이브로 컴퓨터의 하드 드라이브에 아무것도 쓸 수 없다는 것이 사실입니까?

아니요 . 디스크 마운트하고 전체에 쓸 수 있습니다. 결국 USB 스틱은 Ubuntu 사용자가 Ubuntu를 처음 설치하는 주요 방법입니다.

그러나 기본적으로 우분투는 말하지 않은 것을 마운트하지 않습니다.

따라서 "C :"파티션을 실제로 마운트하지 않았다면 우분투로 부팅 한 흔적은 남기지 않을 것입니다.


6
SATA 드라이브에 사용 가능한 스왑 파티션이있는 경우에도 마찬가지입니까?
kasperd

1
@kasperd : systemd-gpt-auto-generatorGPT를 검사하고 스왑 파티션을 자동 감지하지만 "루트 디스크"만 검사합니다. 시스템이 실수로 이동식 볼륨의 스왑 공간을 사용한 경우 오히려 나쁩니다. 그러나 제거 할 수없는 루트 볼륨에 의존 할 수 있습니다.
MSalters

6
별도의 4GB 스왑 파티션이있는 Ubuntu 16.04 (64 비트, UEFI 모드)가 설치된 VM에서 테스트했습니다. 16.04 iso 이미지 (설치 / 라이브 DVD)에서 해당 VM을 부팅하면 디스크 스왑 파티션이 마운트되고 자동으로 활성화 된 라이브 시스템이 생성됩니다. 라이브 시스템이 마운트 할 스왑 파티션을 결정하는 방법을 모르지만 때로는 그렇게합니다.
바이트 커맨더

1
스왑 파티션을 사용하는 경우 최대 절전 모드 데이터가 저장되어 있으면 너무 나쁩니다.
mckenzm

1
스왑에 대한 정보 (경고)는 답변으로 편집해야합니다.
Jonas Schäfer

3

1에 답하십시오. :

Ubuntu USB 부팅은 일반적으로 시스템의 HDD / SSD를 마운트하지 않으며, 마운트 된 경우 Ubuntu에 읽기 및 쓰기로 처리하도록 지시하지 않는 한 읽기 전용입니다.

2에 답하십시오. :

HDD / SSD에 쓰지 않는 한 USB 세션의 흔적은 없습니다 (답 1 참조).


나는 SSD 드라이브가 USB로 부팅 할 때 HDD 드라이브와 같이 원치 않는 추적에 면역된다는 것을 잘 알고 있습니다. 알고 반갑습니다.
Seeker

SSD에 쓰는 경우에도 흔적이있을 수 있으므로 말할 필요는 없지만 그에 따라 내 대답을 업데이트 할 것이라고 생각했습니다.
Videonauth

4
나는 SSD와 HDD 사이의 원치 않는 흔적에 대한 면역에 차이가 없다고 말하고 싶습니다.
Soren A

2

이 페이지의 일부 답변에 매우주의하십시오. Live 또는 Persistent 플래시 드라이브를 실행할 때 내부 드라이브의 데이터를 작성 및 / 또는 삭제하는 것이 매우 쉽습니다.

Unity를 보면 pendrive 설치를 사용하여 모든 내부 파티션이 마운트 된 것을 볼 수 있습니다.

gparted를 열고 파티션을 수정, 포맷 또는 삭제하려면 일반적으로 먼저 마운트를 해제해야합니다.

gparted에있는 동안 새 파티션 테이블을 작성하고 내부 드라이브를 지우려면 마운트를 해제 할 필요가 없습니다.

플래시 드라이브에서 dd를 사용하는 것은 매우 위험 할 수 있습니다. 매우 작은 오류 하나이며 모든 드라이브의 모든 내용을 지울 수 있습니다.

두 번째 질문에 대한 답은 사실입니다. 부팅 가능한 USB 세션이나 그 밖의 다른 흔적이 남아 있지 않을 수 있습니다.

대부분의 Live 및 Persistent USB 드라이브에 대한 루트 권한에는 암호가 필요하지 않습니다

실시간 및 영구 설치는 충분히 안전하지만 위험을 배웁니다.


1

라이브 Ubuntu USB 세션은 라이브 USB 세션의 하드 드라이브에 Ubuntu가 설치되어 있지 않고 Ubuntu 라이브 USB에서 Ubuntu를 설치하거나 컴퓨터의 하드 드라이브를 변경하지 않는 한 부팅 된 컴퓨터의 하드 드라이브에 아무런 흔적도 남기지 않습니다. 필수는 아니며 선택 사항입니다.


6
Ubuntu를 설치하지 않고도 로컬 디스크에 마운트하고 쓸 수 있으므로 대답이 잘못되었습니다.
Soren A

라이브 또는 영구 플래시 드라이브를 부팅하면 컴퓨터의 모든 파티션이 이미 마운트되어 있습니다. gparted에서는 삭제, 포맷 또는 축소하기 전에 대부분의 파티션을 마운트 해제해야합니다. 새로운 파티션 테이블을 생성하고 내장 드라이브를 초기화하기 위해 아무것도 마운트 해제 할 필요가 없습니다.
CSCameron

1
실제로 라이브 배포판을 마운트하는 가장 일반적인 이유 중 하나는 복제본이나 마스터에서 내부 디스크를 재 이미징하고 Windows 디스크 인 경우 특정 파일을 삭제하거나 이름을 바꾸는 것입니다. 그러나 흔적을 남기지 않는 것이 가능합니다. 확실하지 않은 경우 상자를 열고 디스크를 분리하십시오.
mckenzm

0

이 페이지에 대한 답변의 차이점을 발견하고 우분투 16.04.1 64 비트 데스크탑을 사용하여 부팅 가능한 USB 설치 유형을 빠르게 비교하기로 결정했습니다.

  • 유비 쿼티를 사용한 전체 설치.

  • Startup Disk Creator를 사용하여 Live syslinux를 설치하십시오.

  • mkusb / dus를 사용한 영구 grub2 설치

라이브 및 영구 설치는 언급 된 것을 제외하고 동일한 특성을 가졌습니다.

전체 설치 (FS) 및 라이브 / 영구 설치 (L / P)

USB OS는 모든 파티션을 자동으로 마운트합니다 *-전체-예, L / P-예

SU없이 쓰기 가능한 내부 파티션-전체-예, L / P-아니요

SU로 쓰기 가능한 내부 파티션-전체-예, L / P-예

수퍼 유저는 비밀번호가 필요합니다-전체-예, L / P-아니요

Gparted에는 암호가 필요합니다.-전체-예, L / P-아니요

내부 드라이브에 설치하려면 암호가 필요합니다-전체-해당 없음, L / P-아니요

내부 드라이브의 스왑 공간 사용 (사용 가능한 경우)-전체-예, L / P-예

내부 드라이브의 casper-rw 파티션을 사용합니다 (사용 가능한 경우) – Full-N / A, Live-no, Persistent-yes.

컴퓨터에 스왑 파티션, casper-rw 파티션이없는 한, 저장 위치를주의하고, gparted, boot-repair를 사용하지 않고, 설치 아이콘을 클릭하거나, "sudo"또는 "dd"를 입력하십시오. 아무 것도 백업하려고하면 괜찮을 것입니다. 라이브 USB (영구없이)이고 내장 드라이브가 Windows 인 경우 "sudo"를 입력하거나 유틸리티를 사용하지 마십시오.

이 검토의 모든 결과는 쉽게 복제 할 수 있습니다.

  • ISO9660 파티션은 마운트되어 있지만 cdrom 폴더와 같이 읽기 전용 이미지입니다.

평신도의 언어로 번역하기에 친절합니까? 내가 대답하려는이 질문에 대한 대답으로 지금 자격을 갖추려고 한 질문은 간단합니다 .USB에서 Ubuntu를 실행하고 컴퓨터의 HDD 또는 SSD에 액세스하는 데 아무것도하지 않으면 내 활동의 흔적이 유출 될 수 있습니다 그들?
Seeker

2
컴퓨터에 스왑 파티션, casper-rw 파티션이없는 한, 저장 위치를주의하고 gparted, boot-repair를 사용하지 않고, 설치 아이콘을 클릭하거나, "sudo"또는 "dd"를 입력하십시오. 아무 것도 백업하려고하면 괜찮을 것입니다. 라이브 USB (영구없이)이고 내장 드라이브가 Windows 인 경우 "sudo"를 입력하거나 유틸리티를 사용하지 마십시오.
CSCameron

1
@CSCameron 위의 의견은 실제 답변입니다. 스왑이나 casper-rw가없고 명시 적으로 또는 실수로 마운트 된 것이 없으면 라이브 세션이 내부 드라이브에 닿지 않습니다. 그렇지 않으면 여기에서 작동 단어 일 있습니다. 그럼에도 불구하고 스왑은 유지되지 않으며 라이브 세션 중 사용 흔적은 법의학 전문가 외에는 "보이지"않습니다.

OP의 질문 1에 대한 대답은 사실이 아닙니다. 우분투는 물건을 컴퓨터의 하드 드라이브에 쓸 수있게합니다. 2는 사실이 아니며, 새로운 운영 체제를 포함하여 많은 USB 세션 흔적이 컴퓨터에 남아있을 수 있습니다. OP는 자신의 질문에 대한 자격을 갖추 었으며 새로운 답변은 사용자가 조심하고 그가하고있는 일을 알고있는 한 내부 드라이브가 안전하다는 것입니다. 단지 1 개월 전에 업무용 컴퓨터에서 열심히 닦았습니다. 조심하고 실험하고 싶습니다.
CSCameron

CelticWarrior에게 감사의 말을 전합니다.
CSCameron
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.