假设台式计算机未安装网络适配器,并且目标是计算机的 RAM 或硬盘上不留任何信息,那么从闪存驱动器启动(而不是安装)台式计算机是否会模拟隔离环境以执行高度敏感的操作?在这种情况下,刷新 RAM 的最有效方法是什么?
答案1
不完全是。虽然关闭计算机时所有 RAM 内容都会被删除,但不能保证硬盘不会被触及。有很多可启动的 USB 工具可用于操作和更改硬盘档案和属性。如果已连接,硬盘可以从闪存驱动器访问,就像从安装在其中的操作系统访问一样。您在其中运行的系统(例如 TAILS)比使用的方法(从闪存驱动器启动)更重要。
答案2
清除 RAM 最有效的方法是关闭计算机。
真正关闭计算机(而不是使用睡眠或休眠模式)将清除内存。即使计算机仍连接到电源,RAM 也不会使用电源。
如果启用了局域网唤醒,则会使用一些最少的电量来维护网络适配器和 BIOS,但仅在唤醒包到达时才足以唤醒计算机。
答案3
这取决于您使用可启动闪存驱动器的方式。如果您使用它来安装或访问硬盘上的某些文件,那么它可能会留下残留物。
例如,如果您正在使用 Arch Linux 或其他不会自动安装硬盘或以任何方式访问硬盘(应用程序、脚本等),那么您可以放心,硬盘上没有任何内容。
另一方面,RAM 很容易被清除。只需关闭计算机即可。为了绝对安全,RAM 上不会留下任何内容,您可以断开 PC 的电源线,然后按几次开/关按钮。