[Exchange and share] v23 系统恢复功能的安全问题
Tofloor
poster avatar
夜行者
deepin
2023-06-28 16:11
Author

v23在引导界面增加系统恢复功能,目前任何人都可以在grub界面进行系统恢复,这是不是一个非常不安全的功能,对这个功能我有两个建议:

1,在引导界面增加权限

2,把系统恢复功能从引导界面删除,在用户登陆系统后进行恢复操作。

Reply Favorite View the author
All Replies
1 / 2
To page
jjcui8595
deepin
2023-06-28 16:35
#1

的确是个问题。增加权限很有必要,但登录后恢复不适合系统严重损坏的情况

Reply View the author
夜行者
deepin
2023-06-28 16:38
#2
jjcui8595

的确是个问题。增加权限很有必要,但登录后恢复不适合系统严重损坏的情况

或者在live cd 中增加恢复功能,是不是比较好

Reply View the author
sshnuke
deepin
2023-06-28 16:42
#3

你都电脑物理给人家接触了 人家有的是方法做掉你的系统 在引导界面隐藏恢复只是掩耳盗铃 毕竟最简单方法是拿个u盘或光盘直接重装你的系统

真要安全就把bios加上密码 不过这就超出操作系统权限了 需要你自己进bios设置了

Reply View the author
jjcui8595
deepin
2023-06-28 16:45
#4
夜行者

或者在live cd 中增加恢复功能,是不是比较好

liveCD有备份还原功能,但好像跟系统内置的机制不同

Reply View the author
键盘机
deepin
2023-06-28 16:47
#5

主要还是规避硬件被盗而产生的信息泄露,所有分区加密很有必要;而启动恢复加密的意义不是很大,只恢复引导,启动需要分区解密,那信息安全没啥问题

Reply View the author
夜行者
deepin
2023-06-28 16:47
#6
sshnuke

你都电脑物理给人家接触了 人家有的是方法做掉你的系统 在引导界面隐藏恢复只是掩耳盗铃 毕竟最简单方法是拿个u盘或光盘直接重装你的系统

真要安全就把bios加上密码 不过这就超出操作系统权限了 需要你自己进bios设置了

按你这样的说法,系统密码就没有必要了。

Reply View the author
jjcui8595
deepin
2023-06-28 16:48
#7
sshnuke

你都电脑物理给人家接触了 人家有的是方法做掉你的系统 在引导界面隐藏恢复只是掩耳盗铃 毕竟最简单方法是拿个u盘或光盘直接重装你的系统

真要安全就把bios加上密码 不过这就超出操作系统权限了 需要你自己进bios设置了

个人不同意这种观点。如果在一台电脑供多人使用的情况下,即使设置了BIOS密码也自然要提供给大家,这样等于没有密码。如果设置还原权限管理,可以防止普通用户恢复系统。

Reply View the author
阿尼樱奈奈
Moderator
2023-06-28 16:52
#8
It has been deleted!
夜行者
deepin
2023-06-28 16:57
#9
阿尼樱奈奈 It has been deleted!

给你举个极端现实的例子,比如你的系统更新过很多次,并自动备份了很多次,然后在某一天,有一个好学的孩子,没有密码进不去你的电脑,然后给你恢复了初始系统设置,你感觉会怎么样?

Reply View the author
阿尼樱奈奈
Moderator
2023-06-28 16:59
#10
It has been deleted!
jjcui8595
deepin
2023-06-28 17:08
#11
夜行者

给你举个极端现实的例子,比如你的系统更新过很多次,并自动备份了很多次,然后在某一天,有一个好学的孩子,没有密码进不去你的电脑,然后给你恢复了初始系统设置,你感觉会怎么样?

赞同

Reply View the author
181******81
deepin
2023-06-28 17:19
#12

不是有grub密码吗?

Reply View the author
pzm9012
deepin
2023-06-28 17:32
#13

说实话我更倾向于把电脑保护好避免物理接触,毕竟要是用Windows,随便弄个PE系统就能把系统密码改了。

Reply View the author
夜行者
deepin
2023-06-28 17:45
#14
pzm9012

说实话我更倾向于把电脑保护好避免物理接触,毕竟要是用Windows,随便弄个PE系统就能把系统密码改了。

pe系统普通人也不会用吧,总得给容易被坏的功能,增加一点难度吧。

Reply View the author
xuqi
deepin testing team
2023-06-28 17:46
#15
  • 恢复操作一般都是要输入密码鉴权的吧~
  • 这个有机会接触到机器还是有很多方式来破坏到系统和数据~这个不好说~~
  • 个人觉得这个功能只是为了方便大家日常需要的时候好操作~
Reply View the author
夜行者
deepin
2023-06-28 17:48
#16
xuqi
  • 恢复操作一般都是要输入密码鉴权的吧~
  • 这个有机会接触到机器还是有很多方式来破坏到系统和数据~这个不好说~~
  • 个人觉得这个功能只是为了方便大家日常需要的时候好操作~

但目前恢复操作没有鉴权吧?

Reply View the author
xuqi
deepin testing team
2023-06-28 17:54
#17
夜行者

但目前恢复操作没有鉴权吧?

  • 有哦~

截图_选择区域_20230628095306.png

Reply View the author
夜行者
deepin
2023-06-28 17:59
#18
xuqi
  • 有哦~

截图_选择区域_20230628095306.png

你这是登陆以后的恢复,我们讨论的是在grub界面的那个恢复功能。

Reply View the author
sshnuke
deepin
2023-06-28 18:38
#19
夜行者

按你这样的说法,系统密码就没有必要了。

系统密码是远程防御用的 物理接触的话 找个livevd或者进单用户就能改密码

要记住 任何一种手段都不是绝对安全的 现在早就流行两步验证了

Reply View the author
sshnuke
deepin
2023-06-28 18:39
#20
夜行者

给你举个极端现实的例子,比如你的系统更新过很多次,并自动备份了很多次,然后在某一天,有一个好学的孩子,没有密码进不去你的电脑,然后给你恢复了初始系统设置,你感觉会怎么样?

难道不是应该物理禁止任何好学的孩子接触你的电脑吗

Reply View the author
1 / 2
To page