保护我的操作系统并管理磁盘可访问性

保护我的操作系统并管理磁盘可访问性

所以我在两个不同的磁盘上安装了两个 Windows 操作系统。它们位于同一台计算机上。一个操作系统是废弃的操作系统,用于运行潜在危险的应用程序。另一个是我的主操作系统,我想尽可能地保护它。那么,我怎样才能让第二个废弃操作系统无法访问不同硬盘上的主操作系统的分区,但第一个操作系统可以毫无问题地访问第二个操作系统的磁盘呢?我知道这听起来很容易,但我在网上找不到可靠的方法来做到这一点。

答案1

如果你坚持这样做,磁盘加密是可行的方法。使用 Bitlocker(仅适用于 Windows 专业版)或 VeraCrypt(适用于所有 Windows 版本,但不太方便用户使用)。加密你的“安全”操作系统,你就大功告成了。另一个实例仍然可以通过随机写入数据来损坏分区,但它无法从中读取任何内容。

真正的解决方案是使用 VM 来实现此目的(正如@SQLTemp 在评论中所建议的那样)而不是双重启动。

  • 一次性操作系统被隔离在虚拟机内部,甚至不知道磁盘上存在其他东西。
  • 您不必为一次性机器保留固定数量的磁盘空间,VM 映像将根据需要增长。
  • 如果恶意软件损坏了虚拟机,您可以在一分钟内从快照中恢复它。

无论如何,您都应该考虑磁盘加密。在现代硬件上,它基本上不会影响性能,但仍能有效地防止对计算机有物理访问权限的恶意行为者。

答案2

除了使用虚拟机的建议解决方案外,您还可以使用 esata 扩展卡,只需断开一个驱动器或另一个驱动器的连接,然后通过 BIOS 中的启动菜单提示控制启动过程。台式计算机可以从连接到 esata 卡的驱动器启动。

没有解决方案可以同时运行两者,因为恶意操作系统可以完全物理访问好操作系统。

相关内容