So ganz nebenbei wird das Benutzermanagement ausgehebelt, um Systemrechte zu erlangen,
eine eventuell vorhande AV ausgegetrickst und eine vorhandene FW auch.
Die meisten Bootmedien, wen nicht extra dafür ausgerichtet, nutzen Adminrechte oder sudo Rechte. Ansonsten könnte man kein Betriebssystem auch, falls gewünscht installieren. Was die vorhandene AV angeht, so schliesst diese doch keine Sicherheitslücken, welche im Betriebssystem vorhanden sind. Allerhöchstens kann diese ein paar Exploits erkennen, aber niemals alle die existieren und auch noch welche die ihre Signaturen nur um ein Byte etc. ändern. Dies müsste eine AV in Echtzeit mit den "Bösen Buben machen". Was die Firewall angeht, wenn auch nur ein Port freigegeben ist, dann wird dieser auch ausgenutzt. Um nur zwei zu nennen, 443 und 8080, den letzteren Nutzen diverse Anwendungen.