我看的是一个关于超级用户中双引导的问题,如果在双重引导上使用VM有额外的保护的话。据我所知,VM是它自己的沙箱,所有发生的事情(或几乎所有事情)都只会影响VM。
现在,让我们说,你有2个硬盘,甚至1 HD,是双重引导。是否存在相同的安全沙箱?我会假设2个HDs比1更安全,以防恶意软件能够在sinlge HD上传播,对于VM来说这可能也是一样的吗?
所以我的问题是。
我假设高级恶意软件,可以攻击硬件,将在这里扮演一个问题,这就是为什么我认为相同的高清可能是一个问题。恶意软件是否有可能感染另一个HD,即一个单独的引导?
编辑: VM似乎是前进的道路,这很有趣,因为它似乎是一个双启动是更多的工作设置,而不是安全。
另外,问题的另一部分是,某些VM是否比其他VM更安全,或者它们几乎都是相同的?有一点是说,有些VM使用自己的内核,而另一些将使用系统,因此这似乎是第一步。
但是,在找到VM时,我们还有什么需要寻找的吗?我认识一个正在使用VMWare的人,但不知道这个有多好。
非常感谢大家!
发布于 2016-10-23 01:23:07
如果您计划运行恶意软件或至少不受信任的二进制文件,那么我建议您在VM (甚至是分段硬件)中运行它。
您不能相信“脏”系统在引导其他分区、引导扇区或BIOS时所做的事情。
另外的优点是,大多数虚拟化软件可以为您提供一些快照。您可以将快照用作:
应该注意的是,即使在虚拟机中运行也不是100%安全的问题。我们不时地找到如何逃避虚拟机沙箱的方法。例如,CVE-2014-0983
发布于 2016-10-23 03:42:30
除了@Michal所说的,不仅在VM中运行,而且在不直接使用父系统内核或有权修改所述内核的VM中运行也是非常明智的。基于KVM的虚拟化提供了这种环境,因为它允许虚拟机使用自己的内核。
总的安全优势是虚拟机将正在运行的软件划分到自己的环境中,这将在大多数情况下阻止VM中的软件访问父服务器。
另一方面,双引导涉及不同的分区,但并不阻止它们相互访问和修改文件。
发布于 2016-10-24 11:17:21
如果您所说的“双引导”,指的是每个HDD都有一个操作系统,而一个HDD被拔出:这更接近气隙,这可能比VM更安全。然而,正如另一个回答者所建议的,每个操作系统都可以访问BIOS,这可能是很危险的。
如果说“双重引导”,你指的是同一硬盘上的两个操作系统:这肯定比单独的硬盘更不安全。假设两个OSs都在一个HDD上被完全加密--坏操作系统可以将完整加密的内容上传到web服务器,然后用一个等效的引导加载程序覆盖好的操作系统,该引导加载程序提示输入加密密码,然后将密码上传到web服务器。因此,攻击者将拥有加密的完整操作系统和加密密码,而无需在您试图保护的操作系统上运行可执行文件。
至于越野车,我不知道那么多!
https://security.stackexchange.com/questions/140580
复制相似问题