我希望在我的家庭桌面上全新安装 Debian 系统。澄清一下,我正在从 Windows 切换并希望将其用作我的日常家庭操作系统 - 我不会运行任何服务器或类似的东西。
我也有理由相信我的一些家庭成员(可以物理访问我的机器)会尝试访问它,并查看我的数据,甚至可能安装键盘记录器。
出于这个问题的目的,请忽略社交方面,除了我不能公开对抗的事实,因此例如锁定我的房间以防止任何人访问我的电脑不是一种选择。
我要保护的人具有技术素养;即使他们可能缺乏很多经验,他们也知道他们在 linux 上的方式,如果可以通过一些谷歌搜索找到一些东西并且可能需要一两个小时的时间,那么它很可能会被尝试。也就是说,我很确定他们不会为获取专业设备而烦恼,这意味着我不必担心大多数硬件攻击,例如键盘键盘记录器或我的主板 / RAM 嗅探器 / 上的错误。
另一件事是我有一个 Windows 7 系统,他们有管理员访问权限(因此可以认为它受到了损害)。这是我改用 Linux 的原因之一;但是,我想保留一个双引导系统,而不是直接删除 Windows。我知道这将允许攻击者彻底破坏我的 Linux 分区,这是我愿意承担的风险。
我不关心保护我的 Windows 系统。我知道它受到了损害,并不真正关心它会发生什么。正如我所提到的,其他人在我的 Windows 系统上拥有帐户并偶尔使用它(出于正当理由!)。我当然希望保护我的 Linux 安装,但阻止对 Windows 的访问是没有意义的,除非它有助于我机器的 Linux 部分的安全。事实上,如果可能的话,我宁愿避免限制对 Windows 的访问,因为我不想显得偏执或在家庭中制造冲突。
全盘加密将阻止任何人从我的 Linux 安装本身之外实际访问我的数据,这应该同时照顾 Windows 系统,甚至使从 USB 驱动器启动几乎无用(我很确定有问题的人会这样做没有资源或动机来解密加密良好的驱动器)。当然,我还需要对单用户模式进行密码保护。
我还需要做哪些其他事情来保护我的系统?我对命令行很方便,并且愿意亲自动手,但是我的 Linux 经验有限,对计算机安全的了解也很零碎。Debian 的选择在很大程度上是任意的,如果在我的情况下会更好,我会尝试使用不同的发行版。如果有什么我遗漏的,或者如果您对我提到的事情有提示(例如磁盘加密的最佳实践?),那么我会很高兴听到它们。
我不认为这个问题是重复的,因为我在本网站上发现的有关保护 Linux 的所有其他问题都与远程攻击者以及针对病毒和漏洞的防护有关。他们当然有很好的答案,但这不是我在这里寻找的信息。
当我的帖子被标记为重复时,另一个问题引起了我的注意。但是,一般来说,当其他人可以物理访问他们的机器时,他们会问他们的机器是否安全;它的答案通常归结为“物理访问=游戏结束”并提供一些技巧来减轻各种攻击(包括显示器上的后视镜等东西)。其中许多技巧在这里并不适用,因为我知道无限制的物理访问意味着理论上机器不再是我的,因此我在适合我个人情况的威胁模型中为攻击者提供了一些限制。