Riesgo de infección al descargar el archivo propio de Gmail

-3

Supongamos que arranca en Linux desde un nuevo Live USB. El USB está protegido contra escritura . El memory stick nunca ha sido expuesto a la web en su vida. Navegas todo el día en Firefox construyendo tu biblioteca de marcadores. Realice una copia de seguridad de sus marcadores en un archivo .json y envíelo a su cuenta de Gmail. Cierra la computadora y borra el ariete. Nada se guarda en el palo.

Cinco minutos después, reinicia en Linux con su USB aún en modo de protección contra escritura, abre Firefox, se conecta a Gmail y descarga el archivo de marcadores. En el momento en que el archivo ha finalizado la descarga, se desconecta. Restaura el archivo .json en Firefox y luego configura su USB en modo de escritura . Guarda la nueva configuración en el USB, cierra y extrae la tarjeta de memoria.

¿Cuáles son las posibilidades de que esta vara esté ahora infectada con malware, keyloggers y otros usando esta rutina? ¿Hay una mejor manera de mantener el USB sin infectar?

    
pregunta Edwardo 13.07.2013 - 12:14
fuente

1 respuesta

1

Por lo tanto, claramente, cualquier proceso que se esté ejecutando mientras el USB no esté protegido contra escritura podría tener un efecto en su contenido.

Sin embargo, dado que está arrancando desde un estado de bien conocido, yo diría que esta ventana es microscópica, es poco probable que en el extremo se produzca una infección persistente. Si todo lo que haces es abrir Firefox y descargar tus archivos adjuntos, y no visitar ninguna otra página en particular, y la máquina no tiene puertos abiertos orientados a Internet, diría que eres lo mejor que puedes ser.

Sin embargo, es bastante fácil de decir. Realice otra copia del USB conocida como buena, colóquelas en una máquina aislada y en buen estado y realice una comparación del sistema de archivos. Los únicos archivos que deberían mostrar diferencias son los relacionados con la configuración de Firefox, y tal vez algunos registros del sistema en /var .

    
respondido por el lynks 13.07.2013 - 13:01
fuente

Lea otras preguntas en las etiquetas