A día de hoy, ¿es seguro tener un arranque dual en el mismo disco?

Buenas tardes, recurro al foro para saber vuestras opinones, soy muy paranoico con el tema y mi nuevo ordenador me está trayendo por la calle de la amargura.

Siempre he tenido especial tirria a Windows, que usaba sólo para jugar, tanto por el tema de los virus como por la telemetría. Siempre he tirado de 2 discos duros (en su día, ya SSD), cada uno por separado y siempre uno desconectado por BIOS. Vamos, que estaban aislados al 100% y no tenía problemas de ningún tipo.

Por trabajo necesito ahora un NVME, ya lo tengo en casa. Lo de usar dos discos como hacía hasta ahora imposible, las placas nuevas parece que no permiten "desconectar" los NVME.
Tengo en mente el "proyecto", pero tengo mis dudas:
1.- Instalar Linux (Arch en mi caso), con partición EFI grande y dejando espacio para el Windows
2.- Cifrar la partición Linux (hasta aquí 0 interacción con Microsoft, datos cifrados y particiones controladas por mi)
3.- Instalar el Windows en el espacio restante, usando la EFI ya creada para su arranque
4.- (opcional), cifrar Windows.
5.- Nunca hago partición /home independiente pero hago backups diarios en un NAS independiente

Sobre el papel queda muy bien pero tengo dos temores:
1.- Por un lado la EFI queda "desprotegida" al no llevar cifrado. Sabéis cuán débil es ante virus, malware y demás parafernalia?
2.- Creo que Windows ya puede leer EXT4, con lo que a pesar de tener la partición cifrada CREO que tal vez pueda verla (aunque sea ver un archivo gigante cifrado que no pueda abrir). No sé si voy a estar muy expuesto a borrados, que me cifren los datos ya cifrados (que no dejan de ser un archivo más) y me hagan la faena, etc

A ver si alguien me puede iluminar! Realmente no sé qué hacer con esta instalación. La opción de dos discos está descartada, y la de virtualizar el Windows por desgracia también (un passthrough para juegos y demás está genial, pero lo necesito por trabajo y quiero algo estable, además de tener licencias muy caras ligadas al equipo y mucho periférico "raro").

Muchas gracias por adelantado!
verdezito escribió:Buenas tardes, recurro al foro para saber vuestras opinones, soy muy paranoico con el tema y mi nuevo ordenador me está trayendo por la calle de la amargura.

Siempre he tenido especial tirria a Windows, que usaba sólo para jugar, tanto por el tema de los virus como por la telemetría. Siempre he tirado de 2 discos duros (en su día, ya SSD), cada uno por separado y siempre uno desconectado por BIOS. Vamos, que estaban aislados al 100% y no tenía problemas de ningún tipo.

Por trabajo necesito ahora un NVME, ya lo tengo en casa. Lo de usar dos discos como hacía hasta ahora imposible, las placas nuevas parece que no permiten "desconectar" los NVME.
Tengo en mente el "proyecto", pero tengo mis dudas:
1.- Instalar Linux (Arch en mi caso), con partición EFI grande y dejando espacio para el Windows
2.- Cifrar la partición Linux (hasta aquí 0 interacción con Microsoft, datos cifrados y particiones controladas por mi)
3.- Instalar el Windows en el espacio restante, usando la EFI ya creada para su arranque
4.- (opcional), cifrar Windows.
5.- Nunca hago partición /home independiente pero hago backups diarios en un NAS independiente

Sobre el papel queda muy bien pero tengo dos temores:
1.- Por un lado la EFI queda "desprotegida" al no llevar cifrado. Sabéis cuán débil es ante virus, malware y demás parafernalia?
2.- Creo que Windows ya puede leer EXT4, con lo que a pesar de tener la partición cifrada CREO que tal vez pueda verla (aunque sea ver un archivo gigante cifrado que no pueda abrir). No sé si voy a estar muy expuesto a borrados, que me cifren los datos ya cifrados (que no dejan de ser un archivo más) y me hagan la faena, etc

A ver si alguien me puede iluminar! Realmente no sé qué hacer con esta instalación. La opción de dos discos está descartada, y la de virtualizar el Windows por desgracia también (un passthrough para juegos y demás está genial, pero lo necesito por trabajo y quiero algo estable, además de tener licencias muy caras ligadas al equipo y mucho periférico "raro").

Muchas gracias por adelantado!


Que juegos juegas? Con Proton y Flatpak te puedes apañar muy bien hoy en día
Buenas!
Personalmente desde que no uso cosas de mares del sur tanto en juegos como programas no se que es un virus, hablo ya de más de 10 años....
Quitando eso en Windows no montes el volumen de Linux.

Y la participación UEFI la tendrías que montar en Windows como administrador, así que usando una cuenta restringida dudo que algo entre.

Yo lo tengo así aunque uso rEFInd como gestor.

Un saludo
Gracias por el consejo pero lamentablemente es por curro (seguramente no lo he dejado bien claro en el hilo).
Con los juegos me puedo apañar pero necesito usar Windows sí o sí por los programas que me piden en el trabajo
@verdezito mmmm lo de la seguridad en UEFI es posible que sea más un tema a nivel Profesional/Organizacional que individual según recuerdo, pero no puedo dar detalles, solo queda investigar y si encuentras los detalles tal vez puedas compartirlo.

Entiendo perfectamente lo del trabajo con Windows por que estoy en la misma situación, el trabajo y la Uni piden Windows a veces.

Lo siguiente no responde a la pregunta, es únicamente una opinión personal:

Si me permites y entiendo que no es lo que quieres leer, pero tal vez es de utilidad, he de decir que tome la decisión hace más de un año de eliminar por completo el Dual Boot, principalmente por que no es cómodo tenerlo, nunca me sentí organizado en ningún sistema, entonces decidí usa Windows virtualizado con KVM/Virt-Manager (o mucho más sencillo con GnomeBoxes) y la verdad es muy pero muy cómodo y agradable no tener que cambiar de sistema.

Lo anterior es únicamente para que lo pienses, tal vez es buen momento de dar el salto definitivo, una saludable y completa instalación Linux y Windows virtualizado, que por cierto Windows 10 no necesita licencia, se puede usar legalmente sin licencia, lo único que no incluiría es la estética por que no se puede cambiar el fondo de pantalla por ejemplo y un mensaje que se muestra de vez en cuando, además de no poder usar el OneDrive, pero aparte de eso todo es completamente funcional.

Si necesitas windows para pruebas de hardware entonces no queda de otra que el DualBoot.

Ahora con las mejoras de las VM + Spice, windows virtualizado se siente más orgánico, como una aplicación más en el sistema linux.


Suerte


Es todo por ahora.
Yo desde hace años utilizaba lo de dualboot como tu, pero hace mas de 10 años que elimine todo eso y virtualizo windows por KVM, que ya viene integrado en el kernel de linux. ¿Que hardware especial tienes para esas aplicaciones de windows?
Yo al principio también tenía el dual boot pero al final acabe pasando el sistema a linux. En mi caso tengo virtualizado W10 en QEMU y solo lo utilizo para temas de firmas digitales. Lo demás en linux
Lo que mencionas sobre que windows puede leer ext4(que supongo que sera instalando el subsistema de linux bajo windows) ...recuerda que hoy en dia tienes otros sistemas de archivos como XFS o btrfs que windows no es capaz de leer inicialmente. No nos ciñamos a los fs "clasicos/por defecto"...
Shotdie escribió:Que juegos juegas? Con Proton y Flatpak te puedes apañar muy bien hoy en día

Flatpak asumo para juegos piratones, pero a mí ningún juego nativo de Windows me ha funcionado fuera de Steam en Linux. Tanto Lutris como Bottles me han dado problemas. He intentado también con VMs, pero he concluido en que es una solución imposible sin tener dos GPUs, algo inviable además porque ni siquiera tengo puertos PCIE disponibles.
Te recomiendo usar Windows virtualizado.
Desde hace muchos años así es como lo tengo para cuando necesito realizar algún trabajo que requiere ese sistema y con una licencia que esta super barato eso, te olvidas de Windows por un buen tiempo.

Tengo todo virtualizado, a excepción de la tarjeta gráfica, así que me puedo dar el lujo de actualizar los discos virtuales[capacidad] cuando quiera, igual que el procesador, si lo cambio al sistema no le afecta. Eso sí, el UUID, si podría afectar tu licencia, eso deberías mantenerlo.

La única pega es que para tenerlo con rendimiento cerca del baremetal o cercano al hardware base sin estar virtualizado, tendrás que curarte con eso, pero es algo que tiene su recompensa con el tiempo, tal como comente en el párrafo anterior.
k40s está baneado por "troll"
Yo tengo Dual Boot. Windows para jugar y Linux para todo lo demás. Ningún problema.

Nota para el OP: La paranoia no es buena tete

Buscais blindar el ordenador a tope pero luego usais Google o Instagram o cualquier porquería de recolección de datos que haya. La única forma de vivir a dia de hoy sin ser espiado o controlado es vivir en una cueva y sin ningún aparato electrónico de por medio.
Pesebrero escribió:
Shotdie escribió:Que juegos juegas? Con Proton y Flatpak te puedes apañar muy bien hoy en día

Flatpak asumo para juegos piratones, pero a mí ningún juego nativo de Windows me ha funcionado fuera de Steam en Linux. Tanto Lutris como Bottles me han dado problemas. He intentado también con VMs, pero he concluido en que es una solución imposible sin tener dos GPUs, algo inviable además porque ni siquiera tengo puertos PCIE disponibles.


Yo, a parte de Steam, uso Heroic Games Launcher en Linux y los juegos nativos de Windows me funcionan perfectamente, ¿lo has probado?

Un saludo.
Buenos días! En primer lugar gracias a todos por contestar, he visto el reflote del hilo y me sabía mal no decir nada (aunque por lo que veo ha desvariado un poco).

Finalmente he optado por el arranque dual, pero "a mi manera": instalo uno de los sistemas y lo encripto, luego lo saco del ordenador e instalo el segundo de ellos también con encriptación, y por último dejo los dos discos puestos sin tocar nada más (nada de añadir entradas al GRUB o similares, arranco el disco que quiero usando el menú de la placa base al iniciar).
Sí, este método deja """desprotegida""" la partición EFI del disco Linux pero hablemos con algo de cabeza, no tengo información tan valiosa como para sufrir un ataque de tal envergadura. Y de serlo ya entrarían de cualquier otra forma.

Sobre lo que muchos comentáis de virtualizar el Windows...gracias pero abandoné esa "lucha" hace tiempo. Yo mismo he sido un acérrimo defensor de virtualizar el Windows desde hace mucho años, pero pienso que ese movimiento se ha ido de madre, sólo tenéis que ver el subforo de reddit y hacia donde está yendo: cada uno barriendo para su casa, nadie unificando criterios y tutoriales sin parar con instrucciones que no tienen sentido o directamente están mal (por poner algunos ejemplos, no hay unificación a la hora de tener que usar o no las BIOS de las gráficas, aún hay tutoriales muy famosos que usan las prohibidísimas instrucciones "virsh", lo de los USB se ha salido tanto de madre que directamente se recomienda usar una PCI externa para ello...).
Sí, vale para jugar y trastear un poco, yo mismo tengo mi máquina para jugar. Pero para trabajar en serio pienso que no sirve. A un cliente no puedes decirle "perdona un momento que el ordenador no me reconoce el USB" (sí, pasa, sobre todo cuando tienes que enchufar y desenchufar mucho cacharro). O que se rompa el sonido en medio de una videoconferencia, que también pasa. Y al instalar un "ordenador genérico"...habéis probado en un entorno laboral qué pasa con el tema de las licencias? Porque cuando toca pasar la ISO de turno y llegan a nuestro "engendro" no se van a quedar callados.

Espero que no me malinterpretéis, yo mismo soy muy activo en la comunidad VFIO y he colaborado muchísimo. Pero hoy por hoy es un "sálvese quien pueda" y lleva ya años estancada la cosa con los mismos problemas.
k40s está baneado por "troll"
verdezito escribió:Finalmente he optado por el arranque dual, pero "a mi manera": instalo uno de los sistemas y lo encripto, luego lo saco del ordenador e instalo el segundo de ellos también con encriptación, y por último dejo los dos discos puestos sin tocar nada más (nada de añadir entradas al GRUB o similares, arranco el disco que quiero usando el menú de la placa base al iniciar).
Sí, este método deja """desprotegida""" la partición EFI del disco Linux pero hablemos con algo de cabeza, no tengo información tan valiosa como para sufrir un ataque de tal envergadura. Y de serlo ya entrarían de cualquier otra forma.


Esa opción que has tomado tu ahora es la que yo tome hace años. Una ya no va teniendo ni tiempo ni ganas de ir cacharreando todo el día.
Por cierto si te preocupa la partición EFI de Linux arrancalo desde la partición EFI de Windows. Lo sano seria que no tuvieras mas de una partición EFI en el sistema.
14 respuestas