NTFSが許可されたLinuxからのアクセスを無効にする


1

Linux LiveCDを起動すると、NTFSドライブが自動的にマウントされ、すべてにアクセスできることに気付きます。これは大きなセキュリティ問題のようです。

これはファイルシステムの問題ですか?Linuxをext4ドライブで実行しており、ファイルのアクセス許可を700に設定している場合でも、ファイルに簡単にアクセスできますか?

そうでない場合、アクセス許可を使用してWindowsファイルをセキュリティで保護する方法はありますか?

オーバーヘッドが大きくなりすぎるという理由だけで、暗号化やBitLockerなどを使用したくありません。

回答:


5

ファイルシステムのアクセス許可は、ハードウェアではなくソフトウェアカーネルによって適用されるため、ファイルシステムが参照するユーザーをソフトウェアが認識している場合にのみ機能することは明らかです。これは、Linuxがドライブにアクセスする場合には当てはまりません。Windowsユーザーデータベースに関する知識はありません。したがって、アクセス許可を強制することはできず、すべてのユーザーにすべての権限を付与することを選択します。

これは確かにファイルシステムの欠陥であり、寛容な無関係のシステムにマウントするとext4も被害を受けます。暗号化されている場合を除き、ファイルシステムはそこから勝つことはできません。

他の人にファイルにアクセスさせたくない場合は、暗号化を使用する必要があります。あなたがそれを使いたくない場合、あなたはめちゃくちゃであり、何もすることはありません。


1
2つの修正:1)Linuxでは、パーミッションはファイルシステムドライバーによって適用されます。2)ntfs-3gドライバーはNTFS ACLを問題なくサポートし、無効にすることができます。
-grawity
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.