Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Linux dualbooten

25-03-2015, 19:06 door Anoniem, 14 reacties
Ik ben van plan Linux te dualbooten met XP. Kan Linux de Windowspartitie infecteren? Omgekeerd lijkt me gek.
Reacties (14)
25-03-2015, 20:45 door Eric-Jan H te D
Waarom lijkt omgekeerd je gek. Zit het fysiek aan elkaar geknoopt, - en dat lijkt me bij dual-boot het geval -, dan kan het elkaar infecteren. En ook biossen en overige firmware heb ik sinds kort begrepen.
25-03-2015, 21:10 door [Account Verwijderd]
[Verwijderd]
25-03-2015, 21:34 door Anoniem
Door Anak Krakatau: Moet je niet doen. Gooi xp eraf en zet linux erop. Dat is alles.
Ik heb er nog waardevolle programma's op ;(
25-03-2015, 23:04 door Anoniem
Dualboot:
- 2 verschillende HDD's gebruiken, niet alleen verschillende partities.
- Eerst XP installeren, vervolgens Linux.
- Google ook even op "modify bootloader XP"

* Zolang je de data van het ene OS, vanuit het andere OS, kunt benaderen, kan er ook kruisbesmetting plaatsvinden.


Andere opties:
- VM, VMWare is een puik product, VirtualBox is gratis en voldoet waarschijnlijk wel aan jouw eisen.
- In geval van R&D: dedicated XP + bootable OS (vanaf USB)
26-03-2015, 07:42 door Anoniem
Windows kan normaal gesproken helemaal geen Linux partities mounten, laat staan ernaar schrijven. Windows kan Linux dus niet besmetten.
Linux kan wel een Windows partitie mounten en beschrijven maar zal het besmetten. Windows virussen werken namelijk niet op Linux.
26-03-2015, 08:48 door Anoniem
Is het niet gemakkelijker Linux op een USB(3.0) te zetten en het daarvan te draaien?

Ik dacht dat dit perfect werkte, ooit eens gedaan maar vergeten.
26-03-2015, 10:02 door Mysterio
Door Anoniem: Windows kan normaal gesproken helemaal geen Linux partities mounten, laat staan ernaar schrijven. Windows kan Linux dus niet besmetten.
Linux kan wel een Windows partitie mounten en beschrijven maar zal het besmetten. Windows virussen werken namelijk niet op Linux.
Dit is het antwoord waar ja naar zoekt. Als je echter wilt dat je vanuit Windows en Linus een partitie of schijf deelt dan moet je kiezen voor een bestandssysteem waar ze beiden mee overweg kunnen. In dat geval bestaat het theoretisch risico dat er malware wordt gedownload op die partitie/schijf met Linux.

Het zal geen actieve malware zijn, maar als je rottigheid op die schijf zet vanuit Linux en het opent vanuit Windows loop je inderdaad nog steeds een risico.
26-03-2015, 10:50 door Erik van Straten - Bijgewerkt: 26-03-2015, 10:51
25-03-2015 19:06 door Anoniem: Ik ben van plan Linux te dualbooten met XP. Kan Linux de Windowspartitie infecteren? Omgekeerd lijkt me gek.
Onder bepaalde voorwaarden kunnen beide, maar de kans erop is waarschijnlijk erg klein.

Voorwaarde 1 is dat er vanuit het ene systeem directe schijftoegang mogelijk is naar de partitie(s) van het andere systeem. Als je geen VM gebruikt en de Windows aanvaller administratorrechten verkrijgt (als je al niet als admin werkt onder XP zijn er voldoende privilege escalation mogelijkheden bekend) is dat simpel. Onder Linux zal de aanvaller, vermoed ik, root-rechten nodig hebben, maar kan daar sudo voor gebruiken (of wellicht "meeliften" zodra jij sudo gebruikt).

Beide kunnen sowieso omdat er Linux drivers bestaan om NTFS filesystems te benaderen (deels standaard meegeleverd, zie bijv. https://help.ubuntu.com/community/MountingWindowsPartitions), en Windows drivers om Linux filesystems te benaderen (zie bijv. http://www.ext2fsd.com/).

De gevaren worden overigens vergroot doordat draaiende besturingssystemen toegang tot belangrijke eigen bestanden kunnen beperken. Als Windows draait kun je de bestanden waar het register uit is opgebouwd bijvoorbeeld niet direct openen; vanuit een draaiende Linux kun je dergelijke bestanden naar hartelust manipuleren.

Maar zelfs als er geen filesystem driver aanwezig is kun je bestanden wijzigen op een andere partitie. Bijvoorbeeld een Windows bestand dat met de letters MZ begint is hoogstwaarschijnlijk een exe file en clusters zijn meestal 4KB groot, daarin kun je naar hartelust rommelen, bijv. bytes overschrijven met code die aanvullende malware downloadt.

De kans is klein omdat ik vermoed dat er nauwelijks of geen malware bestaat die automatisch van deze mogelijkheid gebruik maakt: de doelgroep is veel te klein. Als aanvallers redenen hebben om jouw systeem handmatig "over te nemen" nemen de kansen toe.

Voorwaarde 2: als je "Full Disk Encryption" gebruikt voor bijv. Windows partities kan daarin vanuit Linux niks besmet worden, maar wel beschadigd (immers een aanvaller kan disksectors naar wens overschrijven).

25-03-2015, 23:04 door Anoniem: Dualboot:
- 2 verschillende HDD's gebruiken, niet alleen verschillende partities.
En het voordeel daarvan is?

26-03-2015, 07:43 door Anoniem: Windows kan normaal gesproken helemaal geen Linux partities mounten, laat staan ernaar schrijven. Windows kan Linux dus niet besmetten.
Zie boven.

26-03-2015, 07:43 door Anoniem: Linux kan wel een Windows partitie mounten en beschrijven maar zal het besmetten. Windows virussen werken namelijk niet op Linux.
Ik vermoed dat je bedoelde te schrijven "zal het niet besmetten". Je hebt gelijk dat er vermoedelijk geen virussen zijn die automatisch cross-platform infecties proberen uit te voeren.

Wel is er ooit een PoC (Proof of Concept) virus gemaakt dat zowel Windows als Linux executables kan infecteren, voor zover zij in dezelfde map staan: zie https://www.f-secure.com/v-descs/virus_win32_bi_a.shtml. Het is natuurlijk geen rocket science om dergelijke malware ook naar andere filesystems (op andere partities en/of harddisks) te laten kijken (en toeslaan).
26-03-2015, 12:30 door johanw
Door Mysterio:Als je echter wilt dat je vanuit Windows en Linus een partitie of schijf deelt dan moet je kiezen voor een bestandssysteem waar ze beiden mee overweg kunnen.
Het makkelijkste is dan om gewoon een ext2 driver te installeren onder Windows.
27-03-2015, 13:13 door Anoniem
Windows moet altijd op de eerste primaire partitie staan.
Voor Linux maakt dit niet uit.
Is dit een oude pc, vermoedelijk wel wegens xp.
Je hebt dan een BIOS en die is gelimiteerd tot 4 primaire partities, maar je kan wel een extended partition aanmaken.
Binnen de extendend partition kan je tal van partities aanmaken en eventueel meer dan 1 Linux distributie installeren.
Neem voor je swap gewoon het dubbele van je fysiek geheugen.

Heb je enkel 1 HD dan kan je met gparted de windows partitie verkleinen om op de vrij gekomen ruimte Linux te installeren.

En ja, kruisbestuiving is mogelijk. WIndows kan Linux niet mounten maar er zijn virussen die via WIndows de Linux partitie kunnen infecteren.

Veiligste optie is te kiezen voor Linux en daarna via Virtualbox ga je Windows XP installeren. Dat is enkel interessant voor minder zware grafische toepassingen en als je genoeg geheugen hebt.
27-03-2015, 18:20 door Eric-Jan H te D
Door Anoniem: Windows moet altijd op de eerste primaire partitie staan.
Ik dacht niet dat dat nog steeds waar is.
27-03-2015, 19:01 door Vicktor - Bijgewerkt: 27-03-2015, 19:02
Waarom neem je niet 2 PC's met een KVM switch? PC'tje kost niks tegenwoordig en je hoeft niet steeds te herstarten. Dan sluit je ook dat infecteren uit.
28-03-2015, 08:24 door Anoniem
Door Eric-Jan H te A:
Door Anoniem: Windows moet altijd op de eerste primaire partitie staan.
Ik dacht niet dat dat nog steeds waar is.

Dat klopt. Op mijn laptop staat windows op de derde partitie. De eerste 2 hebben Ubuntu varianten.
29-03-2015, 07:40 door Anoniem
Antwoord op de vragen zoals je ze stelden.

> Ja dualbooten kan zeker.

> Als je in linux of windows bent zijn de partities van de andere distro niet gemount en dus niet direct in gevaar. Het is
extreem lastig om een exploit op de ongemounte partitie uit te voeren dit vergt te veel planning en heeft hierdoor geen
waarde voor een xp home doos.
> Verder kan je de linux /home partitie versleutelen als je uitlogt maar ik zou me vooral maar zorgen maken over XP en
me
verdiepen in het migreren van os en de beschikbare programmas die je wilt gebruiken.

Voor XP zijn er veel, veel exploits voor script kiddys, het is een kwestie van hooguit een 10 tal minuten om je XP te ownen.

bv
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.