Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Работа в Internet c виртуальной машины - 100% защита Ваших данных

Ответить
Настройки темы
Уязвимости - Работа в Internet c виртуальной машины - 100% защита Ваших данных

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я считаю, что безопасность компьютера обеспечивает грамотная работа с программой виртуальная машина.
Преимущества в том, что эта программа надёжно изолирует Internet от хостовой (основной) операционной
системы.
Например программа VMware Workstation. После инсталляции загружаем операционную систему в эту
программу с установочного диска. У нас получилось на экране два компьютера. В виртуальном
устанавливаем Internet, а в хостовом его отключаем. Папка с файлами виртуальной OS находится
в пвпке "Мои документы". Закрыв программу VMware Workstation копируем папку с файлами
виртуальной OS на (допустим) диск D:/. Теперь при работе в Internet (предположим) вирус заблокировал
компьютер, и с вас вымогают деньги через SMS. В этом случае выключаем питание виртуальной машины,
удаляем её папку и копируем на её место резервную с диска D:/. Копирование файла правда занимает
5 минут, т.к. его размер 8Gb. После этого запускаем VMware Workstation и продолжаем работать в
Internet.
Кроме того, не стоит в виртуальной OS хранить никакие пароли и личные записи, они хранятся
на хостовой OS, и при необходимости (например) входа на какой-либо сайт всегда копируется
пароль и логин из текстового документа, находящегося на хостовой OS через общий карман в
виртуальную OS непосредственно в окно браузера.
Копирование данных полученное в Internet из виртуальной машины (виртуальной OS) всегда
проходит анализ на расширения файлов. Никаких неизвестных форматов и тем более
файлов с расширением .exe или .rar.exe нельзя копировать в основную OS (хостовый
компьютер).
Если имеется необходимость получить файл с расширением .rar или .zip, то перед копированием
такого файла в хостовую OS необходимо разархивировать полученный архив. После этого
надо анализировать содержащиеся в архиве данные о расширениях файлов.
Если это файлы с расширением .txt .pdf или .avi, то их можно копировать в основную (хостовую)
OS. Даже текстовые файлы с расширением .doc могут быть заражены вирусом, поэтому
такие файлы надо сканировать антивирусом (например на сайте http://virusscan.jotti.org/
один файл Вашего комьютера могут бесплатно просканировать 19 антивирусов ).

Теперь о настройках самой программы виртуальная машина. Необходимо удалить из
неё возможность работы с USB, т.е. с флэш-носителями. Флэшки могут быть использованны
только при работе с чистым компьютером, в котором заведомо нет вирусов. Это важно
по той причине, что через флэшку может передаться вирус на другой компьютер или
другой флэш-накопитель, подсоединённый к Вашему компьютеру.
Следующая настройка связанна с общими папками ( Shared Folders). При использовании
этого способа обмена данными между виртуальной и основной OS применяется сетевое
соединение. Физически общая папка находится в основной OS (в папке "Мои документы".
Таким образом (предположим) у заражённого виртуального компьютера появляется
доступ к основной OS, что позволяет вирусу проникнуть в хостовую OS. По этой причине
в настройках виртуальной машины удаляем Shared Folders.

Отправлено: 08:04, 12-02-2011

 

Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Tat7, Есть и более оригинальные решения, которые на диске вообще ничего не занимают.
Shadow User
Обзор ShadowUser Pro на ixbit.com

Shadow Defender
Shadow Defender - это новый аналог программы,
читать дальше »
подобной ShadowUser, позволяющей поставить систему в режим тени - Shadow mode, при котором вам не грозят ни удаление важной информации, ни атака вирусов!
Эта утилита так-же служит для обеспечения защиты компьютера и конфиденциальности информации. Предотвращает нежелательные и злонамеренные изменения в вашем компьютере, позволяет загружаться в виртуальном теневом режиме с выборочным сохранением данных, проста в обращении.
Shadow Defender создаёт виртуальный снимок указанного жёсткого диска, с которым вы и продолжаете свою работу. Атаки червей, скачивание spyware, удаление Ваших любимых фотографий и т.п... всё будет возвращено назад после очередной перезагрузки компьютера.
Удобным моментом является и то, что переход в режим Shadow в Shadow Defender - не требует перезагрузки системы.Есть и ряд просто полезных улучшений, как, например, экспорт/импорт списка исключений в файл/из файла.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 09:51, 12-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


ShadowDefender - "заморозился" проект)) а вообще решения не плохие, но вот например от кражи паролей не защищают, точнее до перезагрузки не защищают
а вот что касается VMWare - ну возможные уязвимости в их гипервизоре никто не отменял, поэтому не про 100% защиты я бы не стал зарекаться..

Отправлено: 19:00, 13-02-2011 | #3


Аватара для yurfed

Ветеран


Сообщения: 20046
Благодарности: 3123

Профиль | Отправить PM | Цитировать


Цитата IntegraL:
но вот например от кражи паролей не защищают, »
Цитата Tat7:
Кроме того, не стоит в виртуальной OS хранить никакие пароли и личные записи, они хранятся
на хостовой OS, и при необходимости (например) входа на какой-либо сайт всегда копируется
пароль и логин из текстового документа, находящегося на хостовой OS
через общий карман в
виртуальную OS непосредственно в окно браузера. »
Это можно делать непосредственно и в реале. Зачем такие заморочки ради этого?

.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 20:11, 13-02-2011 | #4


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


Думаете непосредственно при копировании нельзя украсть ваш драгоценный пароль?

Отправлено: 16:54, 15-02-2011 | #5


Аватара для FormatCevt

Пользователь


Сообщения: 60
Благодарности: 1

Профиль | Отправить PM | Цитировать


Конечно, если нравится человеку так вот каждый раз после заражения занимать копированием и т.д. то пускай занимается, но ведь действительно: а) уязвимости есть и в той же ВМваре б) при настройке безопасности в основной ОС шансы будут равные в) не все могу позволить себе отдать ресурсы пк на виртуалку только ради того, что бы защититься от вирусов

-------
Мир без психопатов? Он был бы ненормален!


Отправлено: 12:47, 16-02-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Работа в Internet c виртуальной машины - 100% защита Ваших данных

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Странная работа виртуальной машины в домене Windows Server 2008 R2 igorvs Windows Server 2008/2008 R2 0 22-07-2010 13:08
Конкурс - Печать из виртуальной машины Windows Virtual PC OSZone Microsoft Windows 7 0 22-10-2009 01:30
Не работает образ sysprep с виртуальной машины megasecure Автоматическая установка Windows 2000/XP/2003 1 11-02-2009 09:10




 
Переход