在受感染的 PC 上下载和刻录光盘映像是否安全?

345*_*456 16 virus linux-mint

我的电脑被感染了。如果我在受感染的 PC 上下载并刻录 linuxmint.iso,CD 也会被感染吗?

Zor*_*che 34

从技术上讲,恶意软件几乎可以肯定的是,恶意软件可以拦截和修改正在下载的 ISO,并且还会向任何旨在验证所下载文件哈希值的工具提供虚假报告。

但我认为这种威胁极不可能。

  • 恶意软件必须识别正在下载的 ISO 并且它是可启动的。然后它可能需要修改 ISO 映像上的引导加载程序,以包含将在任何操作系统运行之前运行的恶意软件副本。为了逃避检测,它还需要跟踪有效文件中的块,然后欺骗任何检查文件或 CD-ROM 的哈希检查工具。

这根本就不是普通恶意软件的设计目的。

所以,如果你碰巧试图制造大规模杀伤性武器,你可能需要担心这种类型的威胁。如果您是典型的家庭用户,那么这绝不是常见恶意软件的一部分。

  • 本回答纯属个人猜测,没有证据。我,我根本不会认为这是不可能的或牵强的。还记得当年那些软盘病毒吗?这正是他们所做的,除了使用软盘而不是 CD。底线:如果您的机器感染了恶意软件,您无法知道它会做什么,但我可以告诉您一件事:您没有信任该 CD 内容的基础。相信 CD 是不好的做法,如果您正在做任何对安全至关重要的事情,那真是一个坏主意。 (17认同)
  • @3456 如果您不是亿万富翁或其他感兴趣的人,自定义恶意软件专门针对您,那么发生此类事情的可能性就不存在。 (8认同)
  • @gronostaj 这是对权威的荒谬诉求。答案应基于其内容,而不是发布者;这个答案重假设,轻证据。但是,如果您*真的*想以这种方式诉诸权威,那么由于 DW 在信息安全 SE 站点上拥有 55k 代表,我更倾向于在这个主题上信任他。 (5认同)
  • @DW 不可能证明这种恶意软件不存在(缺乏已知的实现不是证据),但知识渊博的人可能能够向您保证这种恶意软件的存在是极不可能的。我相信[参与本网站测试版](https://superuser.com/help/badges/30/beta?userid=2057) 的 10k 代表用户相当可信,他们在确定之前不会发布是对的。在找到反例之前,我相信这个答案是可信的。将 CD 与软盘进行比较是不正确的,CD 是只读的,刻录完全不同于复制文件。 (3认同)
  • 从用例和周转方面考虑,如果我正在编写恶意软件,那么实际上只有一小部分感染(如果有的话)会经历这种情况。我觉得你很好。 (2认同)

D.W*_*.W. 14

哇。为此使用受感染的机器是危险的,而且不太可能是一个好主意。您正在考虑做的是糟糕的安全卫生。如果您将 CD 用于任何对安全至关重要的事情,您绝对不应该这样做。

“CD 会被感染吗?” 不是一个可以回答的问题。您无法知道恶意软件可能会做什么。

CD 会被感染吗?是的,一点没错。恶意软件自动感染所有写入 CD 的可启动映像是完全可行的。事实上,还记得 90 年代那些曾经通过软盘从 PC 传播到 PC 的软盘引导病毒吗?嗯,这正是他们的工作方式。所以我们不是在谈论一些疯狂的牵强附会或火箭科学;发生这样的事情有很多先例。

它有可能发生在你身上吗?这是我们无法回答的,因为缺乏关于以下事情的详细知识:(a)你是谁,(b)你的敌人可能是谁,(c)谁可能有动机试图攻击你,(d ) 广泛部署的恶意软件工具包的作用等。很可能即使您不知道所有这些问题的答案,而且您当然没有在问题中提供该信息。因此,预测它发生在您身上的可能性几乎没有依据。

从受感染的 PC 刻录 CD 是一种好的做法吗?没门。绝对不。这绝对是不好的做法。如果您的 PC 被感染,您绝对不能相信在其上烧毁的任何东西。您不能信任受感染的 PC。它可能会做任何旧的事情。


jAc*_*Ace 10

不,如果您下载 Linux mint 并刻录它,您的 CD 应该没问题。ISO 映像不太可能成为您受感染的 PC 的目标(从未听说过在新的 ISO 上会发生这种情况),假设您的 PC 状态良好,可以完成此任务。然后你可以从那张 CD 启动,重新格式化驱动器,然后安装 Linux Mint,它就会像新的一样。

但是,如果您对病毒没有信心,或者您认为映像已被破坏,则可以检查 MD5 校验和,通常 Linux 发行版会在其网页中显示此信息,因此您可以将此信息与您自己的 ISO 副本进行比较。

或者更好的是,如果这是一个选项,只需获取闪存驱动器或 CD 并通过朋友的计算机快速获取链接,然后重新格式化并安装。这将消除提到的任何这些罕见问题。

您也没有提到受感染计算机的“症状”是什么,这可能真的很有帮助。如果您确实安装了并且仍然有这些“症状”,那么比受感染的 ISO 更有可能的原因是 BIOS 级别甚至您的调制解调器或路由器中的病毒。是的,我曾经有一台受感染的计算机,我重置后才发现它是调制解调器。让我们知道您的发现,并祝您好运。

  • `您可以将其标记为'只读'` - 恶意软件,特定的 rootkit 不需要尊重文件系统 ACL 或属性。在文件系统上将 ISO 设为只读是没有意义的。`您可以检查 MD5 校验和` - 已经证明可以修改文件并仍然获得相同的 MD5 和。MD5 是一个损坏的协议,因此不应依赖它。此外,如果恶意软件是一个 Rootkit,它可以在检索文件数据以计算总和时简单地向操作系统撒谎。 (12认同)
  • 这个答案充满了一厢情愿。声称“你应该没事”是没有根据的。恶意软件可以完全绕过这种防御,要么在将文件标记为只读之前对其进行篡改,要么通过篡改写入 CD 的内容,或以任何其他方式。致读者:如果您正在做任何对安全至关重要的事情,请不要依赖此答案。这是不好的做法。 (4认同)
  • 究竟缺少哪些信息>? (3认同)
  • “几乎可以肯定”是正确的。不幸的是,我得出了相反的结论。“几乎肯定”不是“肯定”,因此在受感染的计算机上刻录 ISO 并不完全安全。 (2认同)
  • 真诚地赞扬你们能集思广益地思考如此不可能和未曾想到的事情。这就是为什么这是一个提出问题的好地方。我知道这听起来不错,但老实说,我不是讽刺。这里有一些优秀的问题解决者,非常适合传播知识。在这种情况下唯一的问题是这个用户现在可能被吓坏了 =) 所以真的@3456,虽然这一切都是真实的和可能的,但你可能更有可能被鲨鱼吃掉 =) (2认同)