
うーん、Linux システムがオフになって、次回の起動時に GRUB2 経由で Windows オペレーティング システムが起動するときに、Linux スワップ パーティション上のデータに何が起きるのかを知りたいです。
3つの質問
- Linux を正しい方法でオフにした場合、Windows は Linux スワップ パーティションのデータにアクセスできるようになりますか?
- Linux が間違った方法 (ハードリセット) でオフにされた場合、Windows は Linux スワップ パーティションのデータにアクセスできるようになりますか?
- スワップ領域には、特定の時点の RAM のミラーが含まれていますか? つまり、デフォルトでは暗号化できないということですね?
答え1
質問1と2:はい、Windowsはスワップパーティションのデータにアクセスできます。しかし、デフォルトではこれらのデータを解釈できないしたがって、いくつかのツールを使用してパーティションを分析することはできますが、Windows ではデフォルトではデータは表示されません。
質問 3: スワップ パーティション (またはファイル) には RAM のミラーは含まれません。RAM に収まらなくなったデータや、一定期間アクセスされなかったデータが含まれます。これはデフォルトで暗号化できます。たとえば、*ubuntu システムでは、論理ボリュームを使用してスワップ パーティションを暗号化できます。例として、このチュートリアルも参照してください。 Arch Linux – スワップ暗号化
(よく分かりませんが、最近のシステムでは、スワップ パーティションを暗号化し、ディスクに休止状態を作れるはずです。)
答え2
デフォルトでは、Windows と Linux の両方がこの点に関して安全ではないようですが、特別な設定や特別なツールの実行によって、スワップ パーティションの内容を消去することができます。
以下は役に立つ読み物です:
- スワップパーティションを暗号化する理由(2013)
- Debian/Ubuntu 上の暗号化されたスワップ パーティション(2008年)
- スワップファイルには機密データが含まれている可能性があります(2013)
- Linux で空きディスク領域を消去するにはどうすればいいですか?(2009)
- スワップファイルの消去(2005年)