デュアルブートでWindowsを実行している場合、Linuxスワップパーティションデータに何が起きているのか

デュアルブートでWindowsを実行している場合、Linuxスワップパーティションデータに何が起きているのか

うーん、Linux システムがオフになって、次回の起動時に GRUB2 経由で Wi​​ndows オペレーティング システムが起動するときに、Linux スワップ パーティション上のデータに何が起きるのかを知りたいです。

3つの質問

  1. Linux を正しい方法でオフにした場合、Windows は Linux スワップ パーティションのデータにアクセスできるようになりますか?
  2. Linux が間違った方法 (ハードリセット) でオフにされた場合、Windows は Linux スワップ パーティションのデータにアクセスできるようになりますか?
  3. スワップ領域には、特定の時点の RAM のミラーが含まれていますか? つまり、デフォルトでは暗号化できないということですね?

答え1

質問1と2:はい、Windowsはスワップパーティションのデータにアクセスできます。しかし、デフォルトではこれらのデータを解釈できないしたがって、いくつかのツールを使用してパーティションを分析することはできますが、Windows ではデフォルトではデータは表示されません。

質問 3: スワップ パーティション (またはファイル) には RAM のミラーは含まれません。RAM に収まらなくなったデータや、一定期間アクセスされなかったデータが含まれます。これはデフォルトで暗号化できます。たとえば、*ubuntu システムでは、論理ボリュームを使用してスワップ パーティションを暗号化できます。例として、このチュートリアルも参照してください。 Arch Linux – スワップ暗号化

(よく分かりませんが、最近のシステムでは、スワップ パーティションを暗号化し、ディスクに休止状態を作れるはずです。)

答え2

デフォルトでは、Windows と Linux の両方がこの点に関して安全ではないようですが、特別な設定や特別なツールの実行によって、スワップ パーティションの内容を消去することができます。

以下は役に立つ読み物です:

関連情報