我必须格式化一些可能被感染的 USB。我知道所有 Linux 系统都非常安全,所以我不应该太担心,但我希望尽可能安全(即使我知道不可能 100% 安全)。
我一直使用 Ubuntu,我总是将 ISO 刻录到 DVD 上(这样它就只能在物理上读取,并且不会被感染),从 DVD 启动 Ubuntu Live 并格式化 USB。但遗憾的是,最新的 Ubuntu 版本对于 DVD 来说太大了(我没有双层 DVD 读卡器,我不想买一个)。Ubuntu 23.04 为 4.9 GB但我看到了Lubuntu 23.04 为 2.9 GB这样我就可以将其刻录到 DVD 上。
所以我想知道:如果我将 Lubuntu 23.04 刻录到 DVD 上并用它来代替 Ubuntu,是否存在任何安全隐患?它会像 Ubuntu 23.04 一样安全吗?
答案1
根据你的核心问题“免受可能利用操作系统并感染 PC 的恶意软件的侵害”,Lubuntu 的安全性与运行 GNOME 的 Ubuntu 一样好,一样差。在 Lubuntu 上,您遭受针对 Linux 的恶意软件攻击的风险与在标准 Ubuntu 上一样大。
“安全”的很大一部分是正确保护您的系统并密切关注进程等是否有任何异常,并使用 ClamScan 和其他工具正确扫描系统以识别最终进入您系统的恶意软件。
“安全”的另一重要部分是拥有常识 - 使用广告拦截器来防止恶意广告和脚本,不要访问不安全的网站等。
答案2
您基于只读与读/写媒体的安全定理似乎有些过时了...很久以前,只读媒体(例如 CD/DVD)直接从创建者/源发布者(又称为正版/原始媒体)发货...当时,创建 CD/DVD 需要一些个人计算机上不易获得的复杂设备,只读媒体被认为是一种额外的安全层,唯一的原因是它们不容易/不可能在最终用户级别创建。
但是,这些天...嗯...不再了。
可以在任何低于平均水平的个人计算机上刻录/创建 CD/DVD,具有讽刺意味的是,最好是在较旧的个人计算机上刻录/创建 CD/DVD,因为新的个人计算机不再配备 CD/DVD 刻录机 :-)
然而,更重要的是要知道,在个人计算机上写入 ISO 映像是只读的(如果你还拥有它) CD/DVD 或读/写 USB/磁盘实际上涉及相同级别的风险,因为 ISO 文件在写入/刻录之前在您的计算机上进行处理,因此该计算机上的任何恶意软件都有同等的机会以两种方式感染您的媒体。
幸运的是,与其他操作系统不同,Linux 病毒/恶意软件很少见,并且与用户权限系统绑定(不要点名 Windows) 那些恶意代码就可以更加自由地运行,为所欲为。
简而言之...如果您从可信来源/镜像下载任何官方 Ubuntu 风格 ISO,并验证下载的文件校验和/哈希值并使用干净的 Ubuntu 机器刻录该 ISO,我不会再三考虑选择将其写入哪种类型的媒体,因为条条大路通罗马。
答案3
别忘了 Lubuntu 是官方的 Ubuntu味道,因此它是在相同的基础架构上使用相同的工具构建的;只是使用不同的种子文件。
Lubuntu 23.04 种子 -https://ubuntu-archive-team.ubuntu.com/seeds/lubuntu.lunar/desktop
Ubuntu 23.04 桌面种子 -https://ubuntu-archive-team.ubuntu.com/seeds/ubuntu.lunar/desktop
正是这些种子导致不同的包安装在同一个 Ubuntu 基础系统上。
我认为不同之处在于 Ubuntu Desktop 只使用来自‘主’ 存储库引起注意/检查Ubuntu 安全团队。
Lubuntu 是一个社区风味因此它的软件包位于“universe”中,而 Ubuntu 安全团队并未对其进行检查(除非你选择使能够并使用 Ubuntu Pro)在我看来,味道团队在产品上投入了尽可能多的精力(他们喜欢做这件事,因为这是一份热爱的劳动;他们是志愿者,别忘了),他们只是无法从默认执行检查的 Ubuntu 安全团队的付费成员那里受益。
至于 ISO 的安全性,如果你使用校验和验证了 ISO,然后让它验证将该 ISO 写入安装介质;我会觉得使用 Ubuntu 桌面或 Lubuntu 桌面一样安全(或其他 Ubuntu 版本)。您可以使用相同的命令ubuntu-security-status
来检查两者的运行状况;在我看来,区别在于使用时安装了哪些包。
答案4
主要是,是的。Ubuntu 各个版本之间的安全补丁没有太大区别。内核、主库等都相同,并且都收到相同的安全补丁。
唯一的不同是桌面环境 - Ubuntu 使用 Gnome,而 Lubuntu 使用 LXQt。理论上,LXQT 中可能存在 Gnome 中没有的安全漏洞,但反过来也可能存在。没有人会知道。