Linux

John MD Hunter 的“資訊安全手冊”的這一部分可能意味著什麼?

  • February 26, 2022

所以我正在閱讀 John MD Hunter 的這本資訊安全手冊。我在下面引用這本書的兩段:

“作業系統通常能夠在電腦系統正常執行時阻止使用者進行非法操作。不幸的是,在系統不執行時,軟體無法阻止非法操作的發生。危險在於,當系統是“關閉”,另一個 - 不太安全 - 系統可用於繞過安全功能並進行未經授權的更改。

例如,可以從兩張磁片啟動類似於 PC Unix 的作業系統,稱為 Linux。一旦 Linux 啟動並執行,未經授權的使用者可以以 root(特權使用者)身份登錄,然後掛載通常駐留在硬碟上的作業系統的磁碟。那麼更改安全關鍵文件(例如etc/passwd. 當作業系統的合法版本執行時,它會很高興地不知道對其文件進行的未經授權的更改”。

我多次嘗試理解他這本書的這一部分,但沒有運氣:(。任何理解方面的幫助都非常受歡迎。

這意味著作業系統不能阻止人們物理訪問系統、啟動外部提供的作業系統以及以這種方式訪問/更改特權資訊。

引用自:https://unix.stackexchange.com/questions/692187