1

Я установил Linux Mint 18 в виртуальной машине VirtualBox для случайного просмотра веб-страниц. Я отключил общие папки и общий буфер обмена, но я обеспокоен тем, что в случае заражения виртуальной машины вредоносное ПО может распространиться на другие компьютеры, которые используют мою сеть Wi-Fi (включая мой главный компьютер). Я читал, что заражение виртуальной машины очень редко, но я не уверен, какие дополнительные меры безопасности могут потребоваться для обеспечения более безопасной изоляции виртуальной машины.

Оправданы ли мои опасения? Если да, какие дополнительные меры безопасности мне необходимо предпринять? Как лучше изолировать виртуальную машину или защитить другие компьютеры в моей сети от непреднамеренного заражения?

Для справки, моей операционной системой является macOS Sierra.

1 ответ1

2

Короткий ответ, рассмотрите возможность включения "Изоляция точки доступа" или "Изоляция клиента" на беспроводной точке доступа. Это предотвратит доступ вашей виртуальной машины к другим системам в вашей сети. Это самое лучшее, что вы можете сделать с общей точки зрения.

Во-первых, вы должны понимать, что существует несколько общих семейств вредоносных программ, используемых для первоначального заражения компьютера, включая вирусы, черви и трояны. Другие типы, такие как руткиты / буткиты, похитители информации и т.д., Обычно устанавливаются после или как прямой результат первоначального заражения.

Из трех векторов только вирусы и черви могут распространяться на другие машины, как инфекция. Троянам требуется структура для распространения, например, атаки с диска за загрузку. Обычно трояны требуют действий пользователя для загрузки и запуска в системе. Особый интерес для вашей ситуации, не устанавливайте какие-либо драйверы сторонних производителей в виртуальной машине, чтобы избежать теоретических подвигов синие / фиолетовые таблетки.

Вирусы - это вредоносный код, предназначенный для таких приложений, как почтовые клиенты, которые имеют собственные средства для связи по сети. Вирус вызывает сбой программы таким образом, что приложение само заражает другие компьютеры. Так поработали старые почтовые вирусы. Ключевым моментом здесь является то, что вирусы почти вымерли; убиты автоматическими функциями обновления, включенными почти во все приложения в эти дни.

Черви - это вредоносный код, который использует уязвимости в компонентах операционной системы, которые взаимодействуют с другими компьютерами (например, сетевой стек для данного протокола или автозапуск USB). Чтобы создать "уязвимый" эксплойт, нужна особая уязвимость, поэтому в наши дни (особенно с автоматически обновляемыми ОС) вредоносные 0-дневные эксплойты встречаются довольно редко. По крайней мере, для ПК; так называемые устройства Интернета вещей (IoT) являются новой площадкой для червей и автоматических атак на сетевые службы, поскольку они редко (если вообще когда-либо) получают обновления программного обеспечения / встроенного ПО.

Итак, как вы заявили, риск перекрестной инфекции очень мал, если вы не станете мишенью для очень мотивированного субъекта, и в этом случае ничего, что мы советуем здесь, в любом случае недостаточно. Поддерживайте свое программное обеспечение в актуальном состоянии, избегайте любого стороннего программного обеспечения, за исключением случаев, когда оно очень авторитетно, запускайте свою виртуальную машину как пользователь для всего, кроме задач администратора, и, как правило, избегайте глубокого мрачного недоработки Интернета, и вы будете в порядке от большинства автоматических атак ,

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .