Tengo Mac PC, en el que he creado una partición de Windows y he instalado Windows usando Boot Camp.
Si inicio sesión en Mac OS, puedo leer todos los archivos de la partición de Windows desde Mac. Si comparo el mismo escenario desde Windows, Windows afirma proteger los archivos privados de un usuario (almacenados en Mis documentos, por ejemplo) de otros usuarios con igual o menos privilegio.
Esperaba ver la misma protección de Mac también. Esperaba un mensaje de error en Mac para mostrar que estos archivos son inaccesibles, si intento verlos o abrirlos.
¿Alguien puede explicar si mi percepción es correcta o me estoy perdiendo algo?
Respuestas:
Las listas de control de acceso NTFS son aplicadas por Windows. Si un usuario puede acceder a la partición desde fuera de Windows (por ejemplo, utilizando un sistema operativo diferente), entonces no hay garantías de cumplimiento.
Si tiene archivos que deben protegerse, utilice las funciones de cifrado de NTFS.
fuente
A menos que cifre los archivos, el disco siempre será completamente legible. Y sí, es completamente normal.
Piénsalo de esta manera. El superusuario (administrador) siempre tiene acceso completo a cualquier cosa (y si no lo hace, puede obtener el acceso). En su MacOS, usted es el superusuario, por lo tanto, si no se prohíbe el acceso a los archivos, podrá acceder a ellos. Ahora, si desea limitar el acceso para otros usuarios, por supuesto puede hacerlo (pero eso es algo que debe configurarse en MacOS, no en la partición de Windows).
fuente
Los sistemas de archivos son realmente solo (potencialmente) seguros cuando se accede a ellos a través de una red, por lo que no hay opción para el acceso al disco sin formato.
Hay varias formas en que se puede pasar por alto la seguridad del sistema de archivos, como fue testigo de usted con el arranque dual. Con MacOS o Linux accediendo a un disco NTFS, esto realmente sucede porque las especificaciones de seguridad de NTFS no se implementaron cuando se escribió el controlador, en lugar de por cualquier intento de eludirlo.
Incluso con el cifrado del sistema de archivos en su lugar, un pirata informático motivado adecuadamente con acceso físico a una máquina puede romper la seguridad, ya sea infectando el sistema operativo para registrar contraseñas o molestando un teclado. Incluso la seguridad biométrica no es una garantía total; por ejemplo, capture señales sin procesar de un lector de huellas digitales y luego reprodúzcalas más tarde.
Los datos nunca se pueden mantener 100% seguros si se puede acceder en algún momento.
fuente