我在笔记本电脑上使用 Ubuntu 18.04。如果有人偷了我的笔记本电脑,他们有可能访问我存储在笔记本电脑上的数据吗?他们中的任何人都可以访问我的数据吗?不仅是随机的人,而且是真正知道自己在做什么的人?
我使用的密码非常强,包含特殊字符、大写/普通字符和数字。
我在安装 Ubuntu 时加密了硬盘
答案1
首先,没有什么是绝对安全的。计算机极其复杂,软件也极其复杂。不存在未知安全漏洞的可能性基本为零。
其次,密码只能保护正在运行的操作系统。除非磁盘已加密,否则琐碎的(<3 分钟)从机器中取出磁盘,并读取您想要的任何文件。
第三,配置影响很大。您是否有加密磁盘,但未加密交换?在这种情况下,加密密码可能存储在交换中的某个位置 - 特别是如果您曾经将系统暂停到磁盘。
或者您的计算机上是否暴露了 Firewire?默认情况下,Firewire 允许内存访问,这意味着攻击者可以简单地从内存中筛选出您的加密密钥...
对于可以物理访问机器的攻击者来说,Linux 并不比 Windows 更安全——有人甚至可以争辩说,如果你使用 Bitlocker,Windows 默认启用了 TPM 支持,但 Linux 需要手动配置——默认的 Windows 安装是更安全对抗本地攻击者。
当谈到远程访问(例如通过网络)时,Linux 发行版往往表现相当出色 - 仅仅是因为它们默认情况下不运行很多网络服务。
定义您的威胁,并尝试减轻威胁。如果您担心随机小偷会访问您的数据,那么驱动器加密和在移动或无人看管之前始终关闭笔记本电脑可能就足够了。对于有针对性的间谍活动,这可能还不够,因为攻击者可能会在笔记本电脑无人看管时添加日志记录设备。
简而言之,不要以为你是安全的。明确定义你的威胁以及威胁的预期资源。一个随机的小偷可能会花五分钟尝试密码,然后继续出售硬件。CIA 会更加老练。