듀얼 부팅을 통해 Windows를 실행할 때 Linux 스왑 파티션 데이터는 어떻게 되나요?

듀얼 부팅을 통해 Windows를 실행할 때 Linux 스왑 파티션 데이터는 어떻게 되나요?

글쎄, Linux 시스템이 종료되고 다음에 Windows OS가 GRUB2를 통해 부팅될 때 Linux 스왑 파티션의 데이터가 어떻게 되는지 알고 싶습니다.

질문 3개

  1. Linux가 올바른 방식으로 종료되면 Windows가 Linux 스왑 파티션의 데이터에 액세스할 수 있습니까?
  2. Linux가 잘못 종료된 경우(하드 리셋) Windows가 Linux 스왑 파티션의 데이터에 액세스할 수 있습니까?
  3. 스왑에는 특정 시점의 RAM 이미지가 포함되어 있습니다. 그렇죠? 그럼 기본적으로는 암호화할 수 없겠죠?

답변1

질문 1과 2의 경우: 예, Windows는 스왑 파티션의 데이터에 액세스할 수 있습니다. 하지만이 데이터는 기본적으로 해석될 수 없습니다.. 따라서 일부 도구를 사용하여 파티션을 분석할 수 있지만 Windows에서는 기본적으로 데이터를 표시하지 않습니다.

질문 3의 경우: 스왑 파티션(또는 파일)에는 RAM 이미지가 포함되어 있지 않으며 더 이상 RAM에 맞지 않거나 특정 시간에 액세스되지 않은 데이터가 포함되어 있습니다. 이는 기본적으로 암호화될 수 있습니다. 예를 들어 *ubuntu 시스템은 논리 볼륨을 사용하여 스왑 파티션을 암호화할 수 있습니다. 또한 이 튜토리얼을 예로 참조하세요. 아치 리눅스 - Exchange 암호화

(확실하지는 않습니다. 최신 시스템은 스왑 파티션을 암호화하고 디스크에 최대 절전 모드로 들어갈 수 있어야 합니다.)

답변2

기본적으로 Windows와 Linux 모두 이 점에서 안전하지 않은 것처럼 보이지만 특수한 구성을 사용하거나 특수 도구를 실행하면 스왑 파티션의 내용을 지울 수 있습니다.

다음은 유용한 독서 자료입니다.

관련 정보