2 votos

Campo de entrenamiento infectado por un virus

Si la partición boot camp de mi mac se contagia de un virus, ¿la parte MacOS estará a salvo? Si la parte de MacOS contrae un virus, ¿se verá afectada la parte de Windows?

2voto

Pirooz Puntos 486

La mayoría de los virus (como el 99,999% de ellos) son incapaces de transferirse entre sistemas operativos por muchas razones diferentes, pero teóricamente un virus podría propagarse entre los dos sistemas operativos. Lo que es más probable es que el virus corrompa la propia tabla de particiones.

Consulte los siguientes enlaces para obtener más información:

Tenga en cuenta que mi porcentaje no se basa en ninguna estadística legítima, es exagerado.

0 votos

Hay algunos programas maliciosos competentes en estos días. Pondré una respuesta explicando los riesgos debido a que los archivos son fácilmente accesibles sin encriptación.

2voto

Oskar Puntos 1242

Sí, en general, Bootcamp no bloquea los archivos en ninguno de los dos lados, por lo que se corre el riesgo de exfiltración/modificación/borrado de datos en ambos lados si cualquiera de los dos sistemas operativos se ve comprometido por un programa malicioso diseñado de forma competente.

Algunos virus son simplistas o están llenos de errores, así que puede que tengas suerte, pero yo protegería el lado de Mac con FileVault si no puedes asegurar Windows de forma realista. Lo mismo en el lado de Mac - cifrar Windows yo estar seguro.

También podría elegir la solución de virtualización donde podría bloquear las cosas mejor con un poco de investigación y formación.

0 votos

No uso el boot camp así que no estoy muy seguro pero ¿el SIP está habilitado en Windows? ¿Podría el malware teóricamente cargar algo en la secuencia de arranque/partición EFI para que cuando se descifre el FileVault el archivo se transfiera automáticamente? O peor aún, ¿interactuar con el kernel?

0 votos

@JBis no - SIP sólo protege a MacOS - el arranque a un sistema operativo alternativo se salta esa protección. EFI no está totalmente protegido - el chip T2 en el iMac Pro y el último MacBook Pro puede verificar que el núcleo del SO está firmado criptográficamente y protegido. Apple ha comenzado a proteger contra esto, pero el soporte está empezando a enviar - no es un hecho en el otoño de 2018

0 votos

Hmm interesante. Un poco fuera de tema pero, ¿estos chips T2 evitarán que uno altere la partición EFI. Yo lo uso para instalar refine y otros.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X