C'è qualche seria vulnerabilità o pericolo se l'hard disk si disconnette spesso?

0

Uso una macchina Lenovo che esegue Ubuntu 16.04 che è installato in un disco rigido esterno Seagate (di dimensione 1 TB). A volte (accade dall'inizio dell'installazione) l'hard disk viene disconnesso e tutte le applicazioni funzionano o si interrompono parzialmente. Reinserire il disco fisso non risolve questo problema e l'unica opzione per me sarà spegnere il sistema e quindi accenderlo.

Se ho aperto la mia navigazione, sarei ancora in grado di navigare in rete, a condizione che il browser non si chiuda. O se ridimensiono il browser trascinandolo usando un puntatore del mouse, si rompe e sarei costretto a chiuderlo.

Non so se questo mio dubbio è puramente delirante o ragionevole, ma per qualche ragione credo che se la macchina va in quello stato, c'è la possibilità che possa inviare le mie password / altre informazioni ai server che è attualmente collegato a (che è la memoria RAM raw). È vero? In caso contrario, esiste qualche altra potenziale vulnerabilità in tale stato?

Inoltre, se qualcuno vuole accedere male al mio sistema e sa che il mio sistema si disconnette spesso dal suo hard disk e supponendo che abbia un indirizzo IP fisso, sarà in grado di accedere alla memoria ram grezza? (questa domanda è puramente ipotetica, perché non ho un IP fisso nella mia casa)

    
posta Sreram 01.02.2017 - 22:31
fonte

1 risposta

3

Sospetto che tu stia facendo la domanda sbagliata, ma risponderò a ciò che hai chiesto per prima: non dovresti preoccuparti di alcuna vulnerabilità di sicurezza causata da il problema che stai riscontrando . Immagina di usare il tuo editor di testo preferito (vim) per scrivere una nota. Si tenta di salvarlo e il programma passa attraverso il seguente "processo di pensiero":

"Oh no, I can't save this document because the hard drive vanished. I'll just send the user's password to a remote destination instead."

Non ha senso che un programma lo faccia. Anche se il programma è un virus / malware, non avrebbe comunque senso farlo. Il malware invierà semplicemente la password indipendentemente dal fatto che il disco rigido sia collegato o meno.

Forse una domanda migliore sarebbe:

My computer's hard drive is frequently getting disconnected. Is it possible that this is caused by some unknown virus/malware on my machine?

Tutto è possibile, ma in questo caso penso che si applichi Rasoio di Occam (la soluzione più semplice è solitamente la soluzione corretta ): molto probabilmente hai un problema hardware. Sembra un cavo o un connettore allentato.

Inoltre, la disconnessione di un disco rigido non rende improvvisamente più vulnerabile la memoria. All'inizio è vulnerabile o non lo è. Un programma in crash non aprirà buchi di sicurezza che non esistevano già. Detto questo, ecco alcune ulteriore lettura su come i crash del programma potrebbero porre un rischio, ma renditi conto che l'attaccante dovrebbe già avere accesso prima alla tua macchina.

    
risposta data 01.02.2017 - 23:09
fonte

Leggi altre domande sui tag