我的目标是拥有两个独立的系统,其中一个是安全的,即使第二个充满恶意软件。我目前的方法是拥有两台独立的笔记本电脑,而这两台笔记本电脑相互通信的唯一方式是通过电子邮件相互发送文本消息(无文件)——这种基于文本的最小化通信是必要的。
我会经常旅行,并考虑如何减轻我的背包重量。
选项 1:由于在功能更强大的笔记本电脑上更换 SSD 很容易,我可以简单地携带两个 SSD 驱动器(一个带有安全系统,第二个带有不太安全的系统)。我想我知道:两个驱动器共享 RAM 和 BIOS。他们还共享输入设备、显示器和许多其他硬件模块,但我想这在这里不太相关。我在这里忽略了什么吗?
选项 2:与选项 1 相同,但我会从 USB 记忆棒启动到“安全操作系统”,而安全性较低的硬盘驱动器仍然插入。这会更省力,但它会提供相同级别的安全性吗?
选项 3:与选项 1 相同,但我也会换出 RAM。
选项 4:允许树莓派使用我笔记本电脑的显示器和输入设备,而无需“接触”我笔记本电脑的 RAM、硬盘等。那可能吗?
我的问题是:
a) 还有其他选择吗?哪个选项在安全性、重量减轻和最少(一次和持续)工作量之间提供了最佳平衡?
b) 对于您建议的选项:剩余的安全漏洞是什么?成功的攻击有多罕见/困难,安全级别与现有基线安全相比如何(“安全系统”在线并从不太安全的系统接收基于文本的电子邮件 - 我无法改变这一点)?