是否可以阻止操作系统(双启动)访问/挂载任何其他分区?

Jie*_*eng 3 security partitioning

假设我有一台装有几个操作系统的计算机

Partition 1: Manjaro Linux
Partition 2: Windows
Partition 3: Ubuntu Linux
Partition 4: Data
Run Code Online (Sandbox Code Playgroud)

我想禁止 Ubuntu 访问/安装任何其他驱动器。是否可以?我认为一种方法是加密其他驱动器?还有其他办法吗?

背景是我想尝试设置我的工作安全软件,例如 JumpCloud/VPN,但不希望任何人尝试访问任何其他数据。

mta*_*tak 5

在 x86/x64 上,操作系统具有对系统和底层硬件的完全访问权限。除非您在 BIOS 中禁用这些驱动器,否则操作系统将能够访问它们(事实上,使用 UEFI,操作系统理论上可以再次启用它们)。

驱动器加密是一种可能的解决方案,就像在虚拟机中运行 Ubuntu 一样。如果将操作系统拆分到不同的物理驱动器上,则可以断开电缆。

除此之外; 我非常怀疑任何安全软件都会搜索未安装的分区,安装它们,然后开始扫描它们。