无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 2311|回复: 32
打印 上一主题 下一主题

[讨论] 为了安全起见,可将PE安装在efi启动分区中

[复制链接]
跳转到指定楼层
1#
发表于 2024-2-27 12:40:59 | 显示全部楼层 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 cjfcjf111 于 2024-2-29 10:48 编辑

为了安全起见,可将PE安装在efi启动分区中
       现在的PE,大多集成了很多的功能,比如备份恢复,比如网络,比如一些系统修复等等,当注入自己电脑的所有驱动及常用软件以后其功能可以做到和系统相差不大的状态,完全可以当做一个内存版的系统而暂时脱离原系统,且体积小巧,速度极快
       大多数用户一般都会把PE安装在c盘中,因为c盘一般人不会去打开到c根目录下,而另外的盘会不停的打开进行删除复制的操作,所以,相对来说c盘根目录会安全一点,
      但其实也不是很安全,首先,c盘做为系统盘,大多很容易损坏,有时的损坏是连在pe中也进不了c盘,或者不懂的人想自己学点什么时进行什么自己安装系统什么的,结果便是把c盘所有内容全部清除了,这我在给别人安装过程中常会发生,
       所以,最安全的方法是将你修改好的pe安装在efi分区中,或者连系统备份文件也放在efi分区中,这样,基本就不会被任何方法所破坏
       还有一种方法就是有些网络达人还会把非常重要的文件也放在efi分区中,而且挂载后重新启动电脑就不复存在了,这样不但别人无法看到,且安全性相对又提高了不知道多少,这也是一个首选的方法

       然而efi分区在win10系统中那怕被挂载了,也是不能访问的,如果不借助软件,只能用CMD命令进行复制粘贴什么的,这对一般人来说有点麻烦,所以,我们可以用Q -dir软件以管理员身份运行就可以在win10系统中如同普通状态一样复制粘贴了

WIN11好象已经可以直接在启动分区中复制粘贴了,就不需要别的软件来操作了,但在WIN11的系统中并不能删除和修改,只有在PE中可以实现所有操作。

     这要做的只是将efi分区扩大到一定大小 ,比如5个G或10个G,一般放个专用PE加上自己的重要文件,大多已经够用,普通的东西还是放在外面的盘中,如果你的电脑硬盘已经部局好了,也只要将前面的c分区及前面的分区删除重新建efi和c盘,再恢复一下系统就可以了,另外的盘也不需要动,系统恢复后一点损失也没有,只是调整了一下c盘的容量,这样做之后,除非硬盘坏了,你的系统基本就是永不坏的了

    当然,这安全性也只是相对的,对不懂的人来说吧,这是很安全了,比如操作的人只有在有挂载方法时才能进入,而对懂的人来说,自然和纸糊的也没什么差别,其实大多数人是处于不懂的状态,那怕是懂的人,也不会真的想到在efi分区中还藏着什么重要的东西,不过,至少这些文件相对于整个裸露的硬盘分区中要安全点吧,自然,要想更安全,还有很多办法,但这方法到也足以难倒千分之999的人了吧,包括所谓的电脑店人员

点评

07年注册的大佬,还在发学期班帖子。老周看了晕过去了。  发表于 2024-2-27 15:49
2#
 楼主| 发表于 2024-2-27 13:43:48 | 显示全部楼层
Bluebells你好,
部署进efi分区太简单了,用纯批处理也可以,用BOOTICE也可以,由于还需要以后的更换WIM文件和写入重要文件等操作,所以,还是需要一些命令或自己做个批处理,再或软件去挂载一下efi分区的,自然,如果只是将pe做进去, 那还是太过简单了
自然,你这个软件很好,至少可以解决很多人不会手工部署的困难
回复

使用道具 举报

3#
 楼主| 发表于 2024-2-28 11:15:27 | 显示全部楼层
本帖最后由 cjfcjf111 于 2024-2-28 12:07 编辑

as8686886
创建个分区容量稍微弄大点 然后隐藏就行了

   这方法可不是太好呢,这其实和裸露的分区没什么二样,也和目录隐藏没什么大的区别,你只是隐藏了个盘符或者说进一步你把个分区改个eft格式等等,这和我说的方法一样,这些方法包括我主题说的方法只是一种玩法,实际和我上面说的和纸糊的没什么大的区别,我主题所说的主要还是为了把PE安放在efi分区为主,也是为了PE更加的安全和定制自己所有驱动及要用到的软件在PE中当作一个纯内存版的小系统使用而为的,且速度惊人的快,其实于真正的安全差了太多,不过这种方法对文件的安全还是有一定的作用,因为病毒可无法访问efi分区的。

     其实把文件放在efi启动分区中只是一种玩法而已,其存取很是不方便,大多系统会很排斥在efi的存取,比如你要想在系统中删除你的 .wim 你会发觉换不了,但是一开始空的时候是可以复制进去的。另外的我到也没有试过。当然,你如果另建一个efi分区而不是启动分区,到底存取上会怎么样,我也没有试过,但也不失为一种玩法,反正无聊,玩玩也是很有味道的呢


      但是,真的要安全其实还是BitLocker的方法,再加上隐藏盘符使其在平时不影响观感,隐藏盘符纯只为了观感上的舒服,因为没有实际的作用,这是原生的加密,目前来说,估计全世界只有微软可以解开,作为原使用者来说,只是输入一个密码,就如同普通的分区一样了,如果陈冦希用了这个方法,就没有艳照门什么事了,我给很多朋友都加了BitLocker,可以不用,但真的不可以缺少


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-14 08:59

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表