Security

Linux 分區能否在另一個分區中不明顯地創建文件,如果可以,我該如何防止它?

  • November 27, 2019

我的 Linux 分區是否有可能在我沒有註意到的情況下在另一個分區中創建文件?

如果是,如何預防?

背景:Manjaro 分區加密,Manjaro 上的引導載入程序,交換單元屏蔽。目的是在 Linux 中保持安全數據加密並防止任何洩漏。據我所知,鏈條中唯一的薄弱環節是邪惡的女僕攻擊

您的 Linux 安裝只能在已掛載的分區上創建文件。

因此,除非您mount未加密分區到您的系統(或遠端 NFS 共享等),否則它不會在“外部”創建文件。

請注意:設備上的 Windows 分區可以通過點擊滑鼠來安裝,具體取決於您的確切設置。

引用自:https://unix.stackexchange.com/questions/554392