用 BitLocker 隔离一台主机两个硬盘里的系统不交互是否可行? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ivmm

用 BitLocker 隔离一台主机两个硬盘里的系统不交互是否可行?

  •  
  •   ivmm Feb 25, 2021 1764 views
    This topic created in 1897 days ago, the information mentioned may be changed or developed.

    A 硬盘用于安装 Win+全部干净安全的程序

    B 硬盘用于安装 Win+不可信的程序,例如一些从国产软件下载站下来的软件。

    如果不加密的话,即便是两个系统如果 B 中毒了那么是比 A 里面的文件、软件也会遭殃。

    那么如果两个盘都通过 BitLocker 加密,A 盘系统运行时 B 盘打不开,B 盘系统运行时,A 盘打不开。

    这样是否会实现安全? 有些吃 GPU 资源的软件不适合放到虚拟机里。

    16 replies    2021-02-25 19:39:16 +08:00
    ivmm
        1
    ivmm  
    OP
       Feb 25, 2021
    感觉好像被淹没了呀
    300
        2
    300  
       Feb 25, 2021 via Android
    你这就是两个系统呗,病毒强行格式化怎么办捏
    ivmm
        3
    ivmm  
    OP
       Feb 25, 2021
    @winterbells 格式化没问题有备份,就怕被污染了
    sky96111
        4
    sky96111  
       Feb 25, 2021 via Android
    可行,需要不同盘设置不同密钥,但我不确定 TPM 模块还能不能在这种条件下生效。
    FS1P7dJz
        5
    FS1P7dJz  
       Feb 25, 2021
    @sky96111 没有 TPM 也可以使用 bitlocker 的
    不过楼主这种方法我记得某个启动分区是不会加密的
    这是一个可以突破的点
    但是一般而言,不是特别针对你进行特殊操作,常见的病毒不会太进行这种骚操作
    psirnull
        6
    psirnull  
       Feb 25, 2021
    多麻烦,再买台电脑。
    ivmm
        7
    ivmm  
    OP
       Feb 25, 2021
    @psirnull 这不是穷人穷办法么
    sky96111
        8
    sky96111  
       Feb 25, 2021
    @FS1P7dJz 是可以用,但是进不同系统要输入两套密码会很痛苦
    Cooky
        9
    Cooky  
       Feb 25, 2021 via Android
    b 盘整个透传给虚拟机,在虚拟机里装系统
    Cooky
        10
    Cooky  
       Feb 25, 2021 via Android
    哦不能放虚拟机,你试试设备管理器能不能禁用另一块盘?
    riggzh
        11
    riggzh  
       Feb 25, 2021
    @FS1P7dJz 现在启动盘没有 TPM 也可以 BitLocker 了?
    ysc3839
        12
    ysc3839  
       Feb 25, 2021 via Android
    @riggzh 没记错的话一直都可以,只是默认禁用了密码解锁的功能,去组策略开启后就可以了。
    ysc3839
        13
    ysc3839  
       Feb 25, 2021 via Android
    @FS1P7dJz 启动分区没加密并不是问题,因为有安全启动。
    Showfom
        14
    Showfom  
    PRO
       Feb 25, 2021
    可行
    xinh
        15
    xinh  
       Feb 25, 2021 via iPhone
    搞两个 type c 硬盘盒做 Windows to go,完全物理隔离........
    jim9606
        16
    jim9606  
       Feb 25, 2021
    不清楚 TPM 支不支持同时保护两个系统,共用 bootmgr 的话应该是可以的,务必开启 Secure Boot 保护 bootmgr 。实在不行的话 B 系统可以不保护。

    另外这种手段不能防护恶意破坏的病毒和加密勒索软件。
    About     Help     Advertise     Blog     API     FAQ     Solana     3338 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 12:55 PVG 20:55 LAX 05:55 JFK 08:55
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86