0 firmware
刻录 DVD 时,有两个选项,关闭或终结磁盘。根据此链接:您不能向已完成的光盘添加任何其他文件。当您使用 Windows 资源管理器刻录 CD 或 DVD 时,光盘不会被终结。
我试过,如果我在 Windows 上刻录 DVD,那么我可以重写磁盘的内容。如果我用别的软件定型盘,尝试修改盘的内容会报错。虽然 IMO 可能只是一个简单的检查,如果软件/DVD 固件被黑客入侵,我认为甚至可以重写最终的磁盘。
我经常依赖 DVD 来获取受保护的内容,例如恶意软件或黑客无法更改的内容。发现这一点后,我怀疑 DVD 上的内容是否像我想象的那样受到保护。
问题是:定型的 DVD 可以重写吗?
什么是方法 - 软件或硬件实现,关闭或完成?它可以被黑客覆盖,例如破解固件以强制 DVD 驱动器在最终确定的磁盘上刻录吗?
假设您使用的是 Write-Once 媒体,它是否定稿并不重要。完成只是告诉软件不要超过这一点。根据读取/写入的软件,恶意软件可以写入超过此点,并且如果目标媒体包含读取超过此点的恶意软件,那么用黑客的话来说,您是“拥有”的。
我猜你会问这个问题,“就只读而言,Live CD 真的安全吗?”
然而,刻录 CD 是一个物理过程,其中实际的金属层被烧毁,因此它不再反射光。存档媒体 (M-DISC) 走得更远,实际上在反射层上烧了一个洞。
这意味着修改书面信息在物理上是不可能的。书面信息通常还具有某些校验码(CRC,但也可以是基于软件的 MD5/SHA 校验),可防止刻录额外的标记/漏洞来修改数据。
所以得出一个结论:如果您可以信任读取设备或写入设备,则无法在完成后修改已完成的磁盘。但是,如果写入和读取设备都不诚实,则设备可能会协作访问定型扇区之外的数据。
修改未完成的磁盘只是在磁盘中添加数据,告诉操作系统“不,删除文件 xxx.txt 并在末尾添加文件 yyy.txt [文件 yyy.txt 的内容]”。这也意味着从 CD-R/DVD-R 中删除文件实际上会浪费磁盘空间(对一次写入介质的所有修改都是添加),并且文件当然不会被删除,它会被隐藏就像在普通硬盘上删除文件一样 - 文件恢复工具完全可以访问。
如果您想 100% 确定没有数据在完成后写入,您应该将磁盘填满,最好使用包含随机乱码的文件。这是唯一100%确定的选项。作为额外的安全措施,您可以例如存储随机乱码的 SHA 哈希值,然后在加载磁盘上的任何软件或文件时验证随机乱码实际上未修改。
一个使用案例,例如,如果您要从高安全级别加载非敏感数据的磁盘,然后使用第二台计算机验证除了不敏感数据之外没有写入任何敏感数据,然后使用低安全区域中的第三台计算机读取磁盘,例如在网络上发布此不敏感数据。
如果您不使用乱码填充磁盘,则敏感计算机上的恶意软件可能会在完成后写入敏感数据。当您验证第二台计算机上的磁盘时,您看不到敏感数据。在读取低安全区域的磁盘时,恶意软件可能会读取完成以泄漏敏感数据。
归档时间: |
|
查看次数: |
3642 次 |
最近记录: |