我有一台专为游戏打造的 PC 和一台旧 MacBook。这台 PC 性能很好,配置不错,有 250GB SSD 和 2TB HDD。MacBook 仅用于上网和日常使用。
问题是:我得到了一份新工作,要求我使用干净的 Windows 安装和他们提供的软件。所有(甚至 Windows)都将由公司购买。没有 Mac 等效产品,我的 MacBook 可能无法运行这些软件。
我考虑在 PC 上创建一个新分区,使用其密钥安装 Windows,最后安装其软件。问题是:我不希望此分区“可通信”。在分区 A(游戏)中,我不想看到或影响分区 B(工作),反之亦然。
问题:我对 PC 很粗心。我安装东西时没有太多安全措施,可能在清理之前就感染了病毒(我每两个月清理一次),而且只用它来玩游戏 — 没有登录社交媒体,除了我的 steam 账户外没有登录任何个人信息。我对我的 MacBook 更加谨慎,因为我会在那里登录东西。
三个问题:
通过这种方式(无需沟通)进行分区可能吗?
如果是,怎么办?
它安全吗(最重要的)?假设我在分区 A 中安装了恶意软件,它能感染分区 B 吗?
计划 B:假设这一切都不可能实现。
有没有办法获得一个新的 SSD,安装所有内容,启动它,并使其与我的游戏 SSD/HDD“不进行通信”,而无需物理断开它们?
(VM 是一种选择,但我担心如果有病毒,键盘记录器可以获取我输入的所有数据)
多谢。
附言:是的,我知道这家公司提出的这个要求很愚蠢,但我可以接受。
答案1
不,你不能保证在启动到一个分区时,另一个分区就无法访问。毕竟,Windows 本身包含用于调整除启动分区之外的分区的工具,因此恶意软件也可能损坏该分区。也许没有微妙的安装 rootkit 或机器人之类的损害,也许只是删除整个分区。
同样,如果你禁用对插入的外部磁盘的访问在 Windows 中,然后恶意软件就可以覆盖它。近年来,带有物理写保护开关的外部磁盘已经变得极为罕见,可能是因为拔掉 USB 电缆对大多数用户来说就足够了。也许您可以从 BIOS 启用/禁用,但这可能比调整电缆更麻烦。
如果您知道如何焊接,您可以尝试将 4PST 开关插入 USB 延长线。这样可以有效地拔掉另一端的插头,而无需调整任何电缆。