¿Un disco sin letra esta a salvo de virus?

Lo primero, gracias si lees el mensaje entero, es un poco lioso, pero si alguna vez has buscado hacer algo parecido será más fácil de entender.

He hecho un arranque dual con tres sistemas operativos, los tres son Windows 11, cada uno en un disco distinto, la partición de arranque esta en un nmve, con el sistema operativo que uso para diseñar, los otros son ssd sata, uno para oficina y otro para navegar y multimedia.

Hago todo esto para salvaguardar, cada SO, del otro.

He conseguido deshabilitar, los discos sata en el sistema que no los usa, pero el nmve que es donde esta la partición de arranque, lógicamente no se puede deshabilitar. Si puedo desmontarlo, quitarle la letra en el configurador de discos de windows, desapareciendo, salvo en el administrador de tareas y en el optimizador de discos.

¿Cuándo use el sistema Multimedia para navegar, estará a salvo de virus el disco con el sistema para diseño al no tener letra?

¿Cuándo arranque con el sistema de oficina, algún virus en los otros discos pueden afectarlo?

Saludos [oki] [oki]
Guau, y me decian exagereado por tener 3 antivirus instalados y ademas una PC exclusiva para examinar medios externos en la oficina.

Por cierto, en realidad si tienes 3 sistemas instalados deja de ser un ARRANQUE DUAL, porque eso se limita a solo 2 sistemas instalados en la misma PC.

Como sea...

Sino tienes montado un medio y con eso windows [el explorador de windows] no tiene acceso a esa unidad no deberia haber contagio de un virus u otro malware, almenos en teoria.

Si cualquiera de los medios a los que tiene acceso uno de esos 3 windows instalados de cada SSD [el nvme y los 2 sata], mientras tenga acceso a cualquier disco y su contenido se corre el riesgo de poder infectarse, el de mayor riesgo es el SSD nvme que esta siempre activo segun entiendo.

ssd nvme - Boot_manager y windows para diseño
ssd sata1 - windows para oficina
ssd sata2 - windows para multimedia y navegacion

La verdad, tu sistema lo veo impractico y exagerado si la intension es evitar contagios, con tener 2 antivirus [o un tercero] instalados, y obviamente solo uno estara como el centinela protegiendo en tiempo real, los demas solo se usuaran para un escaneo manual cuando se tenga sospecha de infeccion. Y desde luego lo que le choca a mucho les recordemos: Tener cuidado de donde navegan, que medios externos meten en la PC. Que por cierto, tambien pódrias tener una pc dedicada al tema del escaneo de medios externos [medios extraibles, memorias usb, etc.] Hasta algun NAS con sistema de antivirus instalado. Que ademas serviria de sistema de respaldo

Imagen sandboxie-plus.com
Tema de navegacion, en lugar de usar toda una sola unidad de almacenamiento para arrancar un windows dedicado solo a navegacion y ver video y escuchar musica, emplearia el programa SANDBOXIE PLUS para crear un ENTORNO AISLADO tanto del almacenamieinto como de RAM y demas recursos del sistema. Asi en la caja de arena donde se ejecutaria el navegador o el reproductor de video [que a este en particular no le veo sentido aislarlo] puedo hacer cualquier cosa y si hay algun malware este no afectara al sistema windows ya que el navegador esta CONTENIDO Y AILADO en 'la caja de arena' creada por sandboxie plus.

Imagen

Este sistema de aislar mediante una sandbox a los programas ya tiene decadas empleandose, que incluso algunos antivirus lo llegaron a implementar como parte de sus funciones, para ejecutar y examinar sin riesgo archivos sospechosos.
SandBoxie es una aplicacion gratuita, aunque hay opcion de suscripcion
-->>sandboxie-plus.com
-->>github.com/sandboxie-plus/Sandboxie

Icono de acceso directo al navegador en una sandbox, cuando arranca el navegador 'sandboxeado' en el area de notificaciones de windows vemos el icono de sandboxie+ cuando se lanzo una aplicacion desde una sandbox. En la ultima imagen, tenemos las opciones de cada sandbox, en este caso solo hay una sandBox creada
Imagen - Imagen - Imagen

Puedes cerar tantas cajas sandbox quieras y ejecutar en cada una un programa especifico [o varios] donmde cada caja esta aislñada una de otra y a su vez cada caja esta aislada del resto del sistema. Cuando terminas puedes borrar cada caja y su contenido, asi se borarra todo el cache, cookies y archivois que se hayan usado en la sesion de navegacion. Tambien puedes recuperar archivos de esas cajas para incorporarlo afuera de la caja sandbox y poder usarlo de manera normal y habitual. Dentro de cada caja puedes escanera los archivos en busca de malware con el antivirus antes de recuperarlos.

Llevo desde el siglo pasado usando sandbox precisamente para proteccion de software o archivos dudosos y para la navegacion. De hecho en este momento estoy escribiendo desde una sesion de firefox lanzada desde una caja sandbox. Cuando hago uso de la banca online o cuando uso paypal y compras onlinea o cuando reviso algun sitio dudoso y de poca confianza lo hago siempre desde una sesion del navegador en una sandbox, la cual luego puedo destruir y con ello borrar todo su contenido

Y ademas lo que comentaba de contar con un NAS casero con sistema antivirus para subir o bajar archivos desde la PC y asi tener copias de respaldo y la confianza de que lo que suba o baje del NAS al PC estara libre de malware. Asi con solo un sistema instalado o ;ahora si empleando correctamente el termino, un sistema DUAL BOOT, sanboxeando navegacion u otros programas en cada uno mas el NAS deberia estar tranquilo y poder dormir sin preocupaciones
.
@TRASTARO
Gracias por tomarte tú tiempo en leerme y por tú extensa y completa respuesta.

Esta claro que si te topas con un virus complejo, no te salva nada, un virus que se meta en la memoria y busque por todo el hardware, pero me imagino y por tú respuesta que la mayoría de los virus, si no hay ruta al disco duro, no lo atacan.

Ya no es solo por estar más protegido, es por tener los sistemas operativos separados y mantener un orden y limpieza
no me gusta saturar el ordenador de programas y quizás los de sonido no se lleven bien con los de diseño, me ahorro conflictos.

Tengo un ordenador totalmente off line, para almacén de documentos y datos importantes.

Así han quedado y así se quedaran, mientras no les entre ningún Bicho.

Diseño
Imagen

Multimedia
Imagen

Oficina
Imagen

Saludos [oki] [oki]
Por nada, para eso estan los foros.

Que forma de pensar tan curiosa... y barbara en todo el sentido de la palabra

por tener los sistemas operativos separados y mantener un orden y limpieza
no me gusta saturar el ordenador de programas y quizás los de sonido no se lleven bien con los de diseño, me ahorro conflictos.

Jocosa la situacion que planetas... algo asi como' mi pecesito dorado me agrada como se ve, pero temo que no se lleve bien con el ruiseñor que esta en el mismo cuarto; no sea que se ahogue',. o algo asi como... 'me dedico a la pintura pero temo que el sistema de sonido que escucho pueda perturbar mi creatividad porque las bocinas estan muy cerca de mi y puedan ocasionar que cambien las tonalidades de mis pinturas o que desordenen mis pinceles'.

No te ofendas, pero esta fuera de la realidad lo que piensas entre software de diseño grafico [bitmap, vectorial], editores fotograficos, diseño industrial [cad], diseño y modelado 3d y software relacionado al sonido [un reproductor un editor, un secuenciador, etc.] en que uno pueda hacer malfuncionar al otro o viceversa. Si eso hubiera llegado a ocurrir los mismos desarrolladores, distribuidores y estudios lo habrian advertido desde que detectaran tal situacion y despues habrian notificado la solucxion... y a la fecha no hay ningun aviso de conflictos.

Nuevamente, desde el siglo pasado usando software de diseño en mapa de bits y vectorial [conozco y uso photoshop desde la version 2 y corel draw desde la version 2, freehand lo conoci desde la version 1 cuando era de aldus y hasta que siguio con macromedia, igual illustrator desde sus primeras versiones, flash y asi varios programas] junto con software de edicion de video y audio para proyectos escolares, propios y del trabajo. Sin problemas de interoperabilidad entre ellos... y mira, nunca se me ocuirrio ningun escenarioi en que colicionaran por recursos del sistema [ram, procesador, sistema de video, sistema de audio, trafico de red].

Reitero que la configuracion que tienes para 'propositos de seguridad' es exageradamente exagerada; y mira que te lo dice alguien alguna vez obsesionado y paranoico con ese mismo tema de la proteccion. Y del tema de 'evitar' conflictos de operacion entre cierto software y luego lo de tener 'un sistema limpio' y 'ordenado'; algo que tambien me importa mucho desde que empece a usar una computadora, pues tampoco es que sea una configuracion pragmatica lo que has montado, y mas cuando se habla de lo evitar conflictos cuando no los hay, siendo ideas infundadas

OK-OK, estoy de acuerdo que cada quien puede hacer lo que quiera y lo que mejor considere y se puede experimentar, y es algo que se respeta. Pero ya que preguntaste y ahora tambien comentaste algunos motivos de esa configuracion, pues ; y con perdon por decirlo, esta fuera de lugar donde se podria lograr lo mismo por otras vias de accion.
¿El SSD de navegador y multimedia no podría ser mejor con un Linux en vez w11? Así minimizas el riesgo de infección por virus, ya que se supone es más difícil de coger algo que con Windows.

O incluso un Live usb booteable de algún Linux que cuando quieras usarlo, lo conectas y lo cargas de arranque, sin necesidad de uso del SSD al no instalarlo, pero esto solo si no es necesario guardar cambios y no descargas nada que se quiera conservar y te vale con lo que trae, ya que al ser para probar el SO, se reestablece cada vez desde 0.
@TRASTARO

[risita] Pues si en un foro en el que se supone que somos todos un poco frikis de la informática, es curioso y bárbaro en todo su intrínseco sentido, imagínate ponerte a hablar de estas movidas con amistades o grupos de personas ajenas a todo este mundillo.
Imagen

CorelDraw 1.0, que tiempos, en un Mac de los 90, enmoquetando trípticos.


@Lloyd Irving
"O incluso un Live usb booteable de algún Linux que cuando quieras usarlo, lo conectas y lo cargas de arranque, sin necesidad de uso del SSD al no instalarlo, pero esto solo si no es necesario guardar cambios y no descargas nada que se quiera conservar y te vale con lo que trae, ya que al ser para probar el SO, se reestablece cada vez desde 0."

Si, seria lo mas seguro a la hora de navegar.

Pero vamos, @TRASTARO, a parte de que sea bárbaro e innecesario, ¿tener los discos desmontados, sin letra, no es baladí, para protegerlos ante virus?.

Saludos [oki] [oki]
@Duron600 Lo que me parece contradictorio es que en tu afán de evitar las infecciones de virus hagas todo lo que mencionas pero tengas instalados al menos dos programas proclives a colarte virus que son el uTorrent por lo que implica descargar de fuentes poco fiables y el Office 2007 que lleva sin actualizarse desde octubre de 2017.

Otro aspecto importante que mucha gente omite es la creación de copias de seguridad de manera frecuente aplicando la regla 3-2-1, 3 copias de los datos, en 2 tipos de almacenamiento diferente y 1 copia fuera del sitio, así si se te cuela algún virus que impida el acceso a tus datos podrás recuperar la información sin tanto problema.
@fonm699

Precisamente porque uso software propenso a ataques y a virus, los quiero en discos y sistemas diferentes.
¿Cómo de peligroso es usar una versión desfasada de Office, la cual solo uso para escribir y leer documentos sin usar sus servidores?, me fastidia pasar por el aro y actualizarme a una nueva si con esta me sobra para lo que hago.

Podrías, explicarme donde esta el peligro. Es porque al ser una aplicación desfasada no esta protegida a ataques, entonces los antivirus del sistema no protegen a las aplicaciones, cada aplicación tiene que tener sus propias defensas.

Gracias

Saludos [oki] [oki]
TRASTARO escribió:Por cierto, en realidad si tienes 3 sistemas instalados deja de ser un ARRANQUE DUAL, porque eso se limita a solo 2 sistemas instalados en la misma PC.


Entonces, si tienes instalado windows y GRUP (gestor de arranque de linux) y bajo este Debian y Ubuntu, ¿sería dual? ¿Debian y ubuntu cuentan como uno (linux)?
Poniéndonos fuera de toda duda: si tienes ios, windows y Linux ¿sería un arranque triple? ¿no te parece que queda feo y poco "cool"?

TRASTARO escribió:
No te ofendas, pero esta fuera de la realidad lo que piensas entre software de diseño grafico [bitmap, vectorial], editores fotograficos, diseño industrial [cad], diseño y modelado 3d y software relacionado al sonido [un reproductor un editor, un secuenciador, etc.] en que uno pueda hacer malfuncionar al otro o viceversa. Si eso hubiera llegado a ocurrir los mismos desarrolladores, distribuidores y estudios lo habrian advertido desde que detectaran tal situacion y despues habrian notificado la solucxion... y a la fecha no hay ningun aviso de conflictos.


No es lo mismo, pero viene al caso: me pasó hace años que al desisntalar un juego (civ2 o 3) se me jodía la instalación de office y lo tenía en disquetes.

Duron600 escribió:Pero vamos, @TRASTARO, a parte de que sea bárbaro e innecesario, ¿tener los discos desmontados, sin letra, no es baladí, para protegerlos ante virus?.

Saludos [oki] [oki]


Te has contestado tu mismo antes, a menos que pilles un muy buen bicho, lo discos sin montar (sin letra) están a salvo. Mientras que tu opción no sea popular (por poco práctica existiendo Linux y lo barato del hardware) ningún virus va a buscar discos sin montar para infectarlos. Y cazar algo a nivel de UEFI es, cuanto menos, raro.
Esog Enaug escribió:... ningún virus va a buscar discos sin montar para infectarlos. ....

¿Los ransomware no hacen eso mismo para alterar la partición de arranque y la de recuperación?

¿Que pensais de activar bitlocker en cada sistema? ¿Cada uno tendría su propia clave de cifrado de forma que, aunque se intente montar una partición sin letra, sería innaccesible?
WaterDark escribió:
Esog Enaug escribió:... ningún virus va a buscar discos sin montar para infectarlos. ....

¿Los ransomware no hacen eso mismo para alterar la partición de arranque y la de recuperación?


¿Y para que va a querer un ransomware alterar esas particiones? Todavía la de recuperación tiene sentido, pero con que esté puesta en modo solo lectura. Su modus operandi pasa por iniciar windows y avisarte de sus acciones y pedir rescate, con cambiar el fondo o la imagen de inicio de windows casi les vale.
Duron600 escribió:@fonm699
Podrías, explicarme donde esta el peligro. Es porque al ser una aplicación desfasada no esta protegida a ataques, entonces los antivirus del sistema no protegen a las aplicaciones, cada aplicación tiene que tener sus propias defensas.

Entre las principales recomendaciones de seguridad se encuentra la de tener los sistemas siempre actualizados, esto no solo incluye los antivirus sino también los programas que usamos a diario y también la BIOS de la placa base. Si los desarrolladores y fabricantes publican actualizaciones de seguridad es por algo, aunque también depende del uso que se les da a los programas, en el caso de Office puede haber riesgo al recibir algún documento de una fuente poco fiable o al bajarlo de internet, pero si solo lo utilizas para abrir y generar documentos propios el riesgo se reduce. Si no quieres pasar por el aro tal vez podrías considerar usar LibreOffice que es gratuito y es constantemente actualizado.
Imagen@fonm699
"Si no quieres pasar por el aro tal vez podrías considerar usar LibreOffice que es gratuito y es constantemente actualizado"


De todas formas el uso que le doy yo esta exento de peligro, ya que lo uso para escribir documentos que paso a PDF antes de mandarlos, hoy en día prácticamente todos los documentos te los mandan en formato pdf.

Vería más peligroso, los PowerPoint, sobre todo cuando a un se mandaban PowerPoint chorras.

Pero solo tengo instalado el World, mi época de presentaciones PowerPoint para la universidad ya pasooooo hace mucho tiempo.

Gracias, me lo apunto.

Saludos [oki] [oki]
@Duron600 llevo años sin pillar virus, malware o parecido siempre esta bien tener precaución y estar alerta pero lo pintas como si fuera un hecatombe, coincido con el compañero, con dos sistemas igual te apañas mejor si juntas oficina y navegar pero bueno cada uno tiene sus gustos y preferencias.. Si tienes un antivirus, pongamos Windows defender y un backup actualizado de lo que te importa... lo peor es que te pasaras un rato reinstalando el sistema operativo.
El año pasado en el trabajo teníamos que usar Windows y Linux. En un equipo que tenia windows instalado, le metimos un linux mint en un disco duro usb. Se instalo en el disco duro de sistema la particion para tener un dual boot y podías ejecutar tanto windows como linux según necesitaras. Es otra opción, quien dice un disco duro, dice un pendrive.
@Duron600 buf, yo eso que tienes lo encuentro como bastante raro, raro, raro, raro,......

Para mí (y respeto lo que hace cada uno), tener 3 discos duros con 3 sistemas operativos idénticos y en cada uno , programas diferentes no le veo el qué, y más si lo que tienes, es miedo a la infección (en el mismo ordenador)

Estoy al 1000% seguro que todos los programas que tienes, juntos, dudo que tengas problemas de compatibilidades, y más teniendo presente que tienes mezclas de programas mega antiguos y nuevos, como un PHOTOSHOP CS6, un ADOBE PREMIERE 2025, OFFICE 2007, 3DS MAX 2025... (lo que quizá pase es que con programas antiguos quizá no funcionen bien en sistema nuevo,...), Seguro que también tienes el sistema operativo "no oficial" o activado.

Es curioso que tengas miedo de infecciones, cuando todo lo que tienes "no es oficial" y es porque los debes tener todos con activadores, e interpreto que quizá los tengas por separado, para que no afecten las actualizaciones y dejen de funcionar porqué el fabricante te pille que los tienes así, o con internet activo (igual me equivoco)

Además si sumamos que tienes la partición de arranque en el NVME , como se joda esta partición te quedarás sin el arranque de los otros sistemas operativos (tal y como he entendido que tienes)ml

Deberías tener en caso de conservar los 3 discos, 1 cuarto disco que hiciera solo de BOOT MANAGER para fusionar el arranque de los discos, pero que cada uno de ellos, conservara su propio BOOT MANAGER (o utilizar GRUB , o rEFInd).

En cuanto lo de ocultar las unidades, no le veo sentido, en caso de tener un RANSOMWARE (o un ataque), solo escribiendo MOUNTVOL (sin necesidad de ir al administrador de discos), ya ves todas las unidades que hay en el sistema con el nombre de su volumen (con letra y sin letra) y lo fácil que es montarla, para un RANSOMWARE dirigido, más.

Yo creo que lo más normal (si realmente te interesa la seguridad) sería tener 1 Windows con todos tus programas instalados (y a la versión más actual posible), y a ser posible originales (programas como OFFICE 2024 o WINDOWS 11 en webs como http://www.latiendadelaslicencias.com valen no más de 10/11€, u otros programas en http://www.zentinels.net). Si te ganas la vida con eso, pagar no importará. En caso contrario, busca alternativas "gratuitas" a las apps de pago en http://www.alternativeto.net .
No tener los programas más actuales (como el OFFICE 2007), hace que tengas vulnerabilidades (agujeros de seguridad) en caso de ejecutar un WORD, EXCEL (no creado por ti). Lo mismo con tu PHOTOSHOP CS6 (si te envían un PSD).

Lo otro que deberías hacer es tener la cuenta como USUARIO LOCAL (y con contraseña), y no como ADMINISTRADOR. Trabajar con cuentas de administrador te da menos seguridad. La cuenta de administrador solo para instalar APPS

Deberías poner también un antivirus "de pago" configurado a una protección alta (como ESET con FIREWALL integrado), y protegida la interfaz con contraseña , para que no se pueda desactivar (es doble protección), y creando excepciones a tus apps "no oficiales" (aunque eso abra una pequeña puerta)

Una vez configurado todo correctamente, deberías crearte una copia del sistema operativo con una IMAGEN (con la opción que lleva windows integrada). Por si en un futuro tienes problemas, restaurarla.

Lo otro correcto sería tener copias de todos los datos que usas en un disco externo (que no esté permanentemente conectado al ordenador) , o un NAS. Podrías utilizar software de terceros como IPERIUS BACKUP (29€ licencia perpetua 1 PC, 59€ 3 PCS) que permite detectar si cuando copias, hay RANSOMWARE y cancela las copias, y permite copiar a la nube (GOOGLE) a través de un TOKEN, sin acceder directamente a la cuenta (tener ONEDRIVE instalado o GOOGLE DRIVE y que copie, si hay un RANSOMWARE no tiene sentido, porqué lo cifrará todo porqué hay acceso a los datos en local, y este subirá los archivos cifrados, a parte que el atacante tiene acceso total a la nube)

Como te dicen por aquí, puedes tener un SANDBOX, o una MÁQUINA VIRTUAL sin ADAPTADOR PUENTE/BRIDGE, para que estén en LANs distintas.

O también ten 1 solo windows, y los discos duros sobrantes, ponlos con BITLOCKER sin desbloqueo automático (desbloqueo manual), aunque una vez desbloqueado ,se puede infectar igual
@TRASTARO

Llevo años usando sandbox con gran éxito. No te jode el rendimiento del ordenador como los antivirus y, en mi caso, ha sido muy eficaz.
16 respuestas