1

Это вопрос диска очень низкого уровня, и я работал с этим материалом только в течение короткого времени, и это совсем другой опыт обучения, так что простите любую небрежность с терминами, определениями и т.д.

У меня есть диск с самошифрованием, на котором определены разные "диапазоны". Эти диапазоны указаны в секторах, и они должны соответствовать тому, что находится на диске, которое должно быть зашифровано. Эти диапазоны могут соответствовать файловым системам или нет. Например, мой диск имеет свою MBR в отдельном "диапазоне", чтобы к нему можно было обращаться в любое время.

Диск содержит расширенный раздел с несколькими логическими разделами. Каждый из этих логических разделов имеет два диапазона, которые ему соответствуют. Один диапазон покрывает первые 32 КБ логического раздела, а второй диапазон покрывает оставшуюся часть.

Мой первый вопрос: что именно находится в первых 32 КБ логического раздела? Это похоже на 32 КБ, зарезервированных в начале диска для MBR? ЕБРР находится в этой области?

Мой второй вопрос: какой вред может принести блокировка этой области (сделать ее доступной только для чтения) или ее открытие? В частности, для его блокировки существуют ли какие-либо функциональные риски, а для его сохранения есть какие-либо угрозы безопасности? (т. е. даже если основной раздел заблокирован, может ли хакер сделать что-то, только с первыми доступными 32 КБ?)

Не уверен, что это имеет значение, но мои логические разделы состоят из FAT32, ext3 и NTFS.

1 ответ1

0

Я решил вернуться сюда, чтобы ответить на это. Первый сектор расширенного раздела - это первая "EBR" или расширенная загрузочная запись, содержащая информацию о первом логическом разделе в расширенном пуле разделов, а также указатель на / расположение следующего EBR. Следовательно, эти EBR образуют связанный список. Поэтому, когда ОС перечисляет разделы на диске, она должна проходить по этому связанному списку, который требует доступа для чтения к этой области. Изменение любого логического раздела изменит его EBR и, следовательно, потребует доступ для записи в эту область.

В Википедии есть хорошее объяснение, которое по какой-то причине не появилось в моем первоначальном поиске.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .