Установка нескольких окон на один ПК — хорошая идея для безопасности?

Установка нескольких окон на один ПК — хорошая идея для безопасности?

Является ли установка нескольких Windows на одном ПК (НЕ виртуальных машин, а двойной загрузки) хорошей идеей с точки зрения безопасности?

Безопасность с точки зрения настройки ОС или посещения «сомнительных» веб-сайтов в одной загрузке, но выполнения обычных действий (например, банковских операций) в другой?

Насколько я понимаю, это должно быть то же самое, что и виртуальная среда, которую используют исследователи при проведении пентестов или запуске виртуальной среды для настройки «приманки»; не должно быть никакой возможности для вирусов проникнуть в другую версию?

Как эта стратегия будет сравниваться с использованием VM для запуска "небезопасных вещей" вместо этого? Мотивацией к использованию параллельных установок вместо VM может быть, например, запуск пиратских игр (вы никогда не знаете, крадет ли взломанная версия что-то в фоновом режиме).

решение1

Технически это обычно уже сделано при установке Windows.

У вас есть основная ОС Windows, которую вы обычно используете, на большом разделе и небольшая альтернативная ОС Windows на разделе восстановления, предоставляющая среду восстановления. Вот почему при установке Windows создается раздел размером 100 МБ для хранения ОС среды восстановления.

Вот в чем дело — если у вас есть первая операционная система на жестком диске, и на этом жестком диске есть несколько операционных систем, ваша первая операционная система все равно может получить доступ ко всему жесткому диску. Так что вирусы или вредоносные программы все еще могут вмешиваться в вещи в других разделах. Это защитит вас от необратимых действий, совершенных путем подтасовки, и в этом случае это оправдано.

Однако на современном оборудовании, особенно с дисками NVME, Windows устанавливается довольно быстро, и другие программы могут быть установлены также очень быстро. Проверьте время переустановки — оно может быть меньше 5 минут. Так что, если у вас нет большого количества и/или больших программ для установки поверх Windows, вероятно, проще просто стереть и переустановить.

решение2

Да, иметь двойную загрузку: одну для сомнительных вещей, а другую для «безопасных» вещей — это классная идея. Просто убедитесь, что вы зашифровали «безопасную» установку, потому что «небезопасная» установка все равно сможет читать другой диск, если он не зашифрован. Хотя это может быть не так практично, как виртуальная машина, это должно быть нормально, если вы готовы перезагрузиться и войти в BIOS, чтобы сменить загрузочный диск, когда захотите изменить действия.

--Крафтер

Связанный контент