Mam komputer Mac, na którym utworzyłem partycję Windows i zainstalowałem system Windows za pomocą Boot Camp.
Po zalogowaniu się do systemu Mac OS mogę odczytać wszystkie pliki z partycji Windows z komputera Mac. Jeśli porównuję ten sam scenariusz z systemu Windows, Windows twierdzi, że zabezpiecza prywatne pliki użytkownika (na przykład przechowywane w Moich dokumentach) przed innymi użytkownikami o równych lub mniejszych uprawnieniach.
Spodziewałem się również takiej samej ochrony od Maca. Spodziewałem się komunikatu o błędzie na komputerze Mac, aby pokazać, że te pliki są niedostępne, jeśli spróbuję je zobaczyć lub otworzyć.
Czy ktoś może wyjaśnić, czy moja percepcja jest prawidłowa, czy czegoś mi brakuje?
Odpowiedzi:
Listy kontroli dostępu NTFS są wymuszane przez system Windows. Jeśli użytkownik może uzyskać dostęp do partycji spoza systemu Windows (na przykład przy użyciu innego systemu operacyjnego), nie ma gwarancji wykonania.
Jeśli masz pliki, które muszą być chronione, użyj funkcji szyfrowania NTFS.
źródło
Jeśli nie zaszyfrujesz plików, dysk będzie zawsze w pełni czytelny. I tak, to jest całkowicie normalne.
Pomyśl o tym w ten sposób. Superużytkownik (administrator) zawsze ma pełny dostęp do wszystkiego (a jeśli tego nie zrobi, może uzyskać dostęp). Na MacOS jesteś superużytkownikiem, więc jeśli nie zabronisz sobie dostępu do plików, będziesz mógł uzyskać do nich dostęp. Teraz, jeśli chcesz ograniczyć dostęp innym użytkownikom, możesz to oczywiście zrobić (ale jest to coś, co należy skonfigurować w MacOS, a nie na partycji Windows).
źródło
Systemy plików są naprawdę (potencjalnie) bezpieczne tylko wtedy, gdy są dostępne przez sieć, więc nie ma opcji dostępu do surowego dysku.
Istnieje wiele sposobów na ominięcie bezpieczeństwa systemu plików, czego doświadczyłeś podczas podwójnego uruchamiania. Gdy MacOS lub Linux uzyskują dostęp do dysku NTFS, dzieje się tak, ponieważ specyfikacje bezpieczeństwa NTFS nie zostały zaimplementowane podczas pisania sterownika, a nie z powodu jakiejkolwiek próby obejścia go.
Nawet przy szyfrowaniu systemu plików odpowiednio zmotywowany haker z fizycznym dostępem do maszyny może złamać zabezpieczenia, infekując system operacyjny w celu zapisania haseł lub podsłuchując klawiaturę. Nawet bezpieczeństwo biometryczne nie jest pełną gwarancją - na przykład przechwytuj surowe sygnały z czytnika linii papilarnych, a następnie odtwarzaj je później.
Dane nigdy nie mogą być w 100% bezpieczne, jeśli w pewnym momencie mają być dostępne.
źródło