web-dev-qa-db-ja.com

LiveCDでインターネットを閲覧しても安全ですか?

Kubuntu 12.04 Live USBを使用していますが、Webブラウジングが安全かどうか疑問に思っています。それが出されて以来、多くの更新(150以上か何か)がありました。特にUSBの場合、LiveUSBを作成するために「シャットダウン時に破棄し、他の場所に保存しない限り」オプションを選択しましたが、悪意のあるものが侵入できる可能性はありますか?たとえば、パーティションをマウントしてそこに何かを配置しますか?

4
Ala

「安全」は常に相対的なものです。あなたは、あなたのオペレーティングシステムをいじることから安全です。しかし、あなたは他のすべてから安全ではありません:

  • 悪意のあるSSL証明書
  • 「中間者」攻撃
  • ハードウェアキーロガー
  • ソーシャルハッキング
  • ライブシステムの残りの稼働時間のセッション中に発生したハッキン​​グ...

理論的には、パーティションをマウントしてデータを格納することができます。ただし、このデータは次の再起動後に再度読み取る必要があるため、別のハックが必要になります。

ハードドライブのマスターブートレコード(MBR)に自身を書き込むハックがいくつかあります。つまり、オペレーティングシステムが起動する前に攻撃が開始されます。 CDでは、それは不可能です。 USBスティックの場合、私には確信が持てません。

したがって、以前より安全ですが、絶対的な意味で「安全」ではありません。

5
Martin Ueding

ライブセッションからブラウジングするリスクは多くありません。少なくとも、通常のインストールでは発生しないリスクはありません。

Live USBを作成してからパッチが適用されているセキュリティバグに本当に関心がある場合は、いつでもSudo apt-get update; Sudo apt-get upgradeを実行して、現在のセッションのLive Ubuntuを更新できます。ただし、インストールした更新は再起動すると実質的に失われます。

1
SirCharlo