質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

2回答

6008閲覧

セキュリティ観点から見てKali Linuxを、デュアルブートするのってどうなんですかね

akakou

総合スコア60

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2017/10/09 11:37

編集2017/10/15 05:22

質問

セキュリティ観点から見てKali Linuxを、デュアルブートするのってどうなんですか?

質問に至った理由

個人的には、Kali Linuxをデュアルブートして使いたいのですが、root権限に関する仕様や、ツール等などから危険なのではないかと思ったので質問しました。

用途

  • セキュリティの勉強用のPCにインストールして使おう思っています。
  • Windowsとのデュアルブートを考えてます。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2017/10/10 03:28

もう少し使う用途を明確にするとか、懸念している問題を具体的に示した方が、有益な回答が得られやすいと思います
akakou

2017/10/15 05:24

ご意見・ご回答ともにありがとうございます。ご意見の方ですが、用途として質問に足さして頂きました。
guest

回答2

0

ベストアンサー

Kali LinuxとWindows(ですよね)のデュアルブート機をどのような環境で、どのような目的で使うのかによって脅威は変わってきます。Kali Linuxを使われるということは、少なくともセキュリテイに関心がおありだと思うので、それを自分なりに考えることもとても重要なことだと思います。

さて、質問に対する回答ですが…

デュアルブートということは、Kali Linuxが動いている最中はWindowsは動いていないわけですから、仮に動作中のKali Linuxが侵入された場合、Windows側の脅威は主にWindowsファイルシステムへの攻撃と考えられます。

Kali Linuxが仮にroot権限で乗っ取られたとしますと、WindowsファイルシステムをKali Linux側でマウントされ、中身を読まれたり、ファイルの内容を改ざんされたりする可能性は高いでしょう。

しかし、Kali Linuxが乗っ取られるという状況自体の可能性はそれほど高くないと考えます。以下が考えられますが…

  • パソコンを直接操作され、Kali Linuxのデフォルトrootパスワードでログインされる
  • 外部に対してsshのポートが空いていて、そこからrootのパスワードでログインされる
  • HTTP等のポートが外部からアクセス可能であり、かつリモート実行可能な脆弱性により侵入される。そこからrootに権限昇格までされてしまう
  • Kali Linuxからブラウザ等でアクセスした先に仕掛けがしてあり、ブラウザプラグインの脆弱性を悪用されてリモートコード実行される。そこからrootに権限昇格までされてしまう

…と書いてみましたが、これらをやられてしまうのは、かなり低レベルな運用状況であり、いやしくもKali Linuxを使ってセキュリテイを勉強する、あるいはセキュリティを業務とするものとしては、恥ずかしい状況と考えます。
とは言え、人間のすることですから、この恥ずかしい状況にならないとも限りません。そのため、「リスクは増えないか?」と聞かれれば、「まぁ増えないこともないですけど…」という答えになります。

しかし、現実世界のセキュリティというのは、リスクが受け入れ可能かどうかを判断し、非常に軽微なリスクや、現実的な対策で予防できるリスクは受け入れ、実現可能なコストと労力でシステムを運用するところにあります。
そういう意味では、WindowsとKali Linuxのデュアルブートは、きちんと運用すればリスクは受容可能と考えます。

…とはいえ、私だったらデュアルブートにはしないと思います。VMで十分な用途であればVMを使います。その理由は、VMであれば、バックアップやバージョンアップ等の運用が容易になるからです。Wi-Fiの検査等であれば、VMでは難しいかもしれませんが、その場合は中古のパソコンでも買ってそちらに入れると思います。その理由は、「メインの環境を複雑にしたくない」からです。

ということで、デュアルブートによる運用は可能だが、実際にそうするかどうかは状況しだいであるし、その方の価値観によっても変わる、という答えになります。

投稿2017/10/10 06:50

ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

どんなサーバでも外部からのアクセスを適切に制限しなかったり、脆弱性を放置し続ければ危険はあります。

投稿2017/10/09 12:03

scsi

総合スコア2840

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問