Windows Laufwerk vor Zugriff von aus Linux schützen?

5 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

ntfs3g entfernen und falls das ntfs Kernelmodul vorhanden ist, entfernen/blacklisten. Damit sind dann zumindest NTFS-Volumes unbekanntes Fremdland ;-).


Waldelb3  14.07.2020, 01:28

Eine Software, die völlige Kontrolle über das System hat, könnte auch NTFS-Support haben.

doej13 
Beitragsersteller
 14.07.2020, 01:29
@Waldelb3

ja, hab ich auch schon drüber nachgedacht :/

KarlRanseierIII  14.07.2020, 01:37
@doej13

Dann Brutalinski: Festplattengröße auf 0 setzen (DCO/HPA) und danach ein Feature Freeze. Dann hat sichs ausgelesen :-D.

KarlRanseierIII  14.07.2020, 01:43
@Waldelb3

Nein, nach einem Freeze braucht es einen cold boot. Da hilft nichtmal ein Softreset wie beim normalen Reboot.

doej13 
Beitragsersteller
 14.07.2020, 01:47
@KarlRanseierIII

Das hört sich perfekt an!
Gibt es dazu irgendwelche Anleitungen
(ich bin leider noch nicht so firm in sachen Linux)?

KarlRanseierIII  14.07.2020, 01:51
@Waldelb3

Wenn, dann höchstens mit undokumentierten Funktionen die herstellerspezifisch sind. Wenn ich eine HPA einrichte, Freeze und einen Warm-Restart mache, dann erkennt der Kernel die HPA und sagt er kann sie nicht zurücksetzen.

Mit DCO sollte ich sogar maskieren können, d.h. ein identify liefert etwas völlig anderes und kann auch verschweigen, daß es die HPA gibt.

-----

Aber: In dem Bereich rumzupopeln will extrem gut überlegt sein. KAbel ziehen ist da definitiv sicherer und einfacher.

doej13 
Beitragsersteller
 14.07.2020, 02:08
@KarlRanseierIII

Reden wir bei HPA (Host Protected Area) noch von einer Manipulation des Linux-Sticks, oder sind wir da schon bei der Manipulation der Windows-Festplatte angelangt?

KarlRanseierIII  14.07.2020, 02:11
@doej13

Festplatte - Du änderst im Endeffekt den Konfigurtionskontext der Festplatte bis zum nächsten Cold Boot - Das kann man während des Bootvorgangs ausführen.

Aber wie gesagt, nichts was ich leichtfertig machen würde.

guenterhalt  14.07.2020, 10:32

was passiert, wenn ein Dritter mit einem anderen USB-Stick kommt, das die Module noch hat?

doej13 
Beitragsersteller
 14.07.2020, 19:19
@guenterhalt
  1. das ist hier off topic. In dieser Frage geht es um ein Programm mit potenziell gefährlichen Berechtigungen für das eine sichere Umgebung gesucht wird.
  2. ja dann hätte man wieder Zugriff auf die Dateien von Windows
doej13 
Beitragsersteller
 14.07.2020, 19:23
@doej13

EDIT: also bei der HPA Lösung nicht,
aber bei der ntfs3g Lösung wäre das so

guenterhalt  14.07.2020, 19:38
@doej13

da bleibt wohl nur das Verschlüsseln von Windows-Ordnern und/oder Dateien. Die kann dann auch kein Linux-Programm ohne zugehöriges Passwort lesen. Löschen natürlich jederzeit.
Leider kennt Windows das Mounten nicht.

Wer würde schon Ahnen, dasS bei mir (Linux) in einem Ordner Dateien stehen, die dann aber wenn das System gebootet ist "übermounted" werden, also unsichtbar sind?

doej13 
Beitragsersteller
 14.07.2020, 01:27

Das hört sich nach dem an was ich will :)
Gibt es dazu irgendwelche Tutorials die zu empfehlen sind?

KarlRanseierIII  14.07.2020, 01:30
@doej13

Das ist etwas distributionsspezifisch, aber das deinstallieren von ntfs3g sollte ja ein Durchmarsch sein.

Was das Modul des Kernels betrifft, Du könntest die Datei einfach löschen - wenn der Stick sonst nicht verwendet wird.

doej13 
Beitragsersteller
 14.07.2020, 01:35
@KarlRanseierIII

Der Stick wird nur für diesen Zweck erstellt.
Die verwendete distro ist in diesem Fall Xubuntu.

Proctorio ist keine Spyware, es schafft im Gegenteil eine sichere Prüfungsplattform. Vollzugriff auf das System soll lediglich Betrugsversuche vermeiden und mögliche Schadsoftware aussperren.

https://pruefungendaheim.de/proctorio/


doej13 
Beitragsersteller
 14.07.2020, 02:32

+ "keine Spyware"
+ "Vollzugriff auf das System"
Um, ja da geh ich doch lieber auf Nummer sicher...

MatthiasHerz  14.07.2020, 02:41
@doej13

Du bist dann auch Spyware, weil Du Vollzugriff auf das System hast.

Auf Nummer Sicher gehst Du nicht mit einem experimentellen Linux. Da Dich nicht auszukennen scheinst, machst vermutlich mehr kaputt als nötig. Nutze stattdessen einen zweiten Computer oder installiere ein zweites Windows als reine Arbeitsplattform ohne Zugriff auf das bisherige.

doej13 
Beitragsersteller
 14.07.2020, 02:54
@MatthiasHerz
Du bist dann auch Spyware, weil Du Vollzugriff auf das System hast.

Ja, aber ich darf mich ja ausspionieren. Sind ja meine Daten.

Nutze [...] einen zweiten Computer oder installiere ein zweites Windows als reine Arbeitsplattform ohne Zugriff auf das bisherige.

Ja, das war mein Backup-Plan. Aber vorher wollte ich noch wissen, ob es vielleicht eine bessere Lösung mit Linux-Bootsticks gibt, denn dieser Backup-Plan würde Hardware erfordern, welche mir nicht auf Dauer zur Verfügung steht.

die Frage könnte auch lauten: wie schütze ich ein Windows-System vor Viren?

Da Windows kein geeignetes Rechtesystem hat, geht das nicht.

Woher ich das weiß:Berufserfahrung – openSuSE seit 1995

Nutze Virtualbox, und installiere das Programm in einer virtuellen Maschine.

Woher ich das weiß:Studium / Ausbildung – Informatik

doej13 
Beitragsersteller
 14.07.2020, 01:17

Fällt das nicht auf und ist untersagt?
Ich meine das ist doch nicht mehr abgessichert gegen Unterschleif,
wenn man andere Programme in seinem Hauptsystem öffnen kann...

Waldelb3  14.07.2020, 01:19
@doej13

Ob das untersagt ist, kann ich dir nicht sagen. Auffallen kann es.

Was ist "Unterschleif"?

Andere Programme in deinem Hauptsystem kannst du aus einer virtuellen Maschine heraus normalerweise nicht öffnen.

doej13 
Beitragsersteller
 14.07.2020, 01:24
@Waldelb3

natürlich kann man.
Ein Fenster Virtual Box mit Linux und irgendeinem Programm,
ein zweites mit Firefox. Den Mauszeiger auf nicht fangen eingestellt lassen
und schon kann ich die virtuelle Umgebung verlassen wann ich will.
Könnte da nicht schon die Verwendung einer VB ein Täuschungsversuch sein?
Deshalb eine Möglichkeit Linux-Sticks des Features des NTFS lesens zu berauben.

Waldelb3  14.07.2020, 01:30
@doej13

Das stimmt. Die Frage ist, ob es denn tatsächlich so ist.

Was kann ich nun tun, um bei Linux die Funktion Festplatten zu mounten

Wie könnte wohl das Gegenteil von mounten heißen? Richtig, unmount! 😉 Freunde dich mit dem Terminal an und unmounte die Platten, die nicht eingehängt sein sollen. Lies dir den verlinken Artikel gründlich durch und häng die Platten aus.

LG medmonk ✌


doej13 
Beitragsersteller
 14.07.2020, 01:39

Das weiß ich alles, aber das Problem ist hier, dass die Spyware sicher weiß wie man nicht gemountete Festplatten wieder einbindet.

TraubeMinze734  15.07.2020, 01:46
@doej13

Hat das Programm sudo rechte? (Also ob du das Programm mit dem Admin Passwort starten musst) Wenn nein kann es die Platten garnicht mounten.