问一个关于 MBR 引导分区的安全问题

2018-03-26 17:31:14 +08:00
 ky1e
计算机原理没好好学习,来这里请请教各位高手:
最近在做安全方面的规划工作,偶然阅读到关于 MBR 顽固病毒的文章,我在思考如果一个 A 主机 A 硬盘中了 MBR 病毒,我把硬盘 A 拆下来,插到 B 主机上进行杀毒修复,要如何才能保证 B 主机的安全?我首先在 B 主机做了几个安全配置:
DISKPART:
automount disable
SAN POLICY=OfflineAll
这样就不会自动加载硬盘到物理主机 B 了,
接下来我为保周全在 B 主机上建立 HV 虚拟机 C,
事先在虚拟机 C 上装好杀毒修复软件,
然后把 A 硬盘物理加载到虚拟机 C 里进行杀毒修复。
1.我这样做是否还有安全纰漏?
2.计算机启动过程应该是只加载启动顺序排在最前面的那个可启动盘的 MBR 信息吧,之后的应该是不读取和加载的,是不是这样理解?换句话说就是只要不让硬盘 A 做主机 B 的启动盘,硬盘 A 上的 MBR 病毒就没有感染和破坏性?
请高手释疑~
1319 次点击
所在节点    问与答
3 条回复
ysc3839
2018-03-26 18:32:00 +08:00
只会执行启动设备的 MBR 代码,不是启动设备的话就不会执行。
wevsty
2018-03-26 18:56:20 +08:00
只有从 MBR 启动的时候才会运行 MBR 上的代码。

实际操作上也基本用不着拆硬盘换到别机去重建 MBR,从其他设备引导直接去 PE 下面重建一下 MBR 就没事了。
flynaj
2018-03-27 01:29:32 +08:00
EFI 启动是不需要 MBR 的,估计你是看到了很古老的书,MBR 病毒任何一个杀毒软件都可以轻松查杀的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/441552

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX