安全性:Win10/7 双启动与单独驱动器

安全性:Win10/7 双启动与单独驱动器

问题:我想知道使用标准双启动设置与在同一台电脑上在两个独立的物理驱动器上分别安装两个操作系统的安全性、可行性和便利性。

背景:我是个好奇的人,所以我可能会打开一些文件或访问一些我不确定它们是否值得信赖的网站。但我也有点偏执。当然,最安全的选择是使用一台单独的电脑,它不包含任何敏感数据或信息,也不包含任何不 100% 值得信赖的东西。我现在没有这个选择,但是我有一个备用硬盘。

因此,我想知道,如果 (a) 在标准双启动设置中使用两个操作系统 (win10/win7),而不是 (b) 安装在单独的驱动器上,那么在病毒和其他恶意软件方面,安装两个操作系统 (win10/win7) 的安全性如何。 (b) 真的更安全吗?操作系统之间是否存在恶意代码感染的真正风险?使用 BitLocker 加密驱动器是否有意义,主要担心的是从一个操作系统到另一个操作系统的“溢出”?

VM 旁注:我读到过关于双启动设置与虚拟机相比的一些安全限制 - 尽管似乎两者都有争议?无论如何,我故意忽略了虚拟机选项,因为虚拟机选项的性能有限(例如,据我所知,缺乏 GPU 硬件加速)。

如何:除了安全问题之外,我还想知道这个过程是否真的像往常一样简单,在第二个驱动器上安装第二个操作系统,但是拔下第一个驱动器(我在这里读到的),然后在 BIOS 的启动顺序中选择从哪个驱动器启动?每次要启动 win7 操作系统时,是否都需要禁用 UEFI?

除了您的回答/建议之外,我当然也感谢相关链接。谢谢!

答案1

虚拟化和游戏主题几乎不相容。如果你选择虚拟化,你会获得更强的安全性,但性能会更差,这对游戏不利。如果你选择双启动,你会获得完整的性能,但安全性会差很多。VM 的 GPU 直通在理论上是可行的,但我想不值得这么麻烦。

我经历过和你一样的抉择。以下是我的建议。在一个硬盘上安装一个操作系统作为安全环境,在另一个硬盘上安装另一个操作系统作为不太安全的环境(游戏)。你需要一个称为“前机架”或“移动机架”或“热插拔”的硬件,以便轻松插入和拔出硬盘,而无需每次都打开电脑机箱。一次只插入一个你想要使用的硬盘。这应该可以提供你想要的游戏的全部性能,而不会损害安全环境。但请记住,恶意软件可以在启动时通过网络传播并重新感染你的安全环境。

答案2

我建议你使用虚拟机。虚拟机的优势远远超过双启动系统。

  1. 使用虚拟机实际上更简单、更方便。如果你想从其他操作系统访问数据,每次都必须重新启动双启动系统。这非常烦人,你可以通过使用虚拟机来消除这个问题

  2. 安装和重新安装虚拟操作系统真的很容易,您不必担心引导加载程序之类的东西。您的虚拟化工具将为您完成一切。

  3. 您可以对虚拟系统进行快照。因此,如果您的虚拟机上确实感染了病毒,只需跳回到感染前拍摄的快照即可。问题解决了。

  4. 是的,虚拟机还有更多的安全优势。有关更多信息,请访问以下问题:安全.stackexchange

  5. 如果您有大约 8GB 的​​ RAM,那么除了主机 Windows 之外,运行 2 个虚拟 Windows10 系统也没有问题。以下是对此的讨论:论坛

所以基本上我想说的是:使用虚拟机。它更方便、更实用。希望我的回答能帮助你做出决定。

相关内容