就安全性而言,在同一台 PC 上安裝多個 Windows(不是虛擬機,而是雙重啟動)是個好主意嗎?
安全性是指修改作業系統層級的內容,或在一個啟動中存取「狡猾」的網站,但在另一個啟動中執行所有正常的操作(例如銀行業務)?
據我了解,這應該和研究人員在進行滲透測試時擁有虛擬環境,或者運行虛擬環境來設置「蜜罐」是一樣的;病毒應該沒有辦法洩漏到其他版本吧?
該策略與使用虛擬機器運行「不安全的東西」相比如何?例如,使用並行安裝而不是虛擬機器的動機是運行盜版遊戲(你永遠不知道破解版本是否在後台竊取某些內容)。
答案1
從技術上講,這通常在您安裝 Windows 時就已完成。
您在大分割區上擁有通常使用的主 Windows 作業系統,在復原分割區上擁有一個小型備用 Windows 作業系統,以提供復原環境。這就是為什麼當您安裝 Windows 時,它會建立一個 100MB 分割區來儲存復原環境作業系統。
事情是這樣的 - 如果您的硬碟上有第一個作業系統,並且該硬碟有多個作業系統,則您的第一個作業系統仍然可以存取整個硬碟。因此,病毒或惡意軟體仍然可能會擾亂其他分割區中的內容。不過,它會保護你免受因修補而造成的不可逆轉的行為——在這種情況下,這是合理的。
然而,在現代硬體上,尤其是使用 NVME 驅動器時,Windows 安裝速度相當快,其他程式也可以很快安裝。檢查您的重新安裝時間 - 可能不到 5 分鐘。因此,除非您有許多和/或大型程式要在 Windows 上安裝,否則擦除和重新安裝可能會更容易。
答案2
是的,有雙啟動;一個用於粗略的東西,一個用於“安全”的東西,這是一個好主意。請務必加密「安全」安裝,因為「不安全」安裝仍然能夠讀取其他驅動器,除非它已加密。雖然它可能不像虛擬機那麼實用,但如果您願意在想要更改活動時重新啟動並進入 BIOS 來更改啟動驅動器,那應該沒問題。
——克拉夫特