2

Это еще в 2014 году.

Вопрос: должен ли антивирус обнаруживать вирус, который работает внутри гостевой ОС внутри виртуальной машины?

Если да, значит ли это, что хост может быть также в опасности, или что гость не инкапсулирован на 100%?

Подробности:

  • VirtualBox
  • Гостевая ОС: Win XP x32 sp3
  • Хост ОС: Win 7 x64 sp1
  • Антивирус на хосте: Avast
  • Гостевая ОС подключена к Интернету через хост, имеет брандмауэр, но не имеет антивируса.
  • (Псевдо) вирус - это просто приложение на C, которое пытается записывать в память и открывать файлы, процессы и прочее. Ничего не пробует в реестре, не копирует себя или другие вещи, о которых я даже не знаю: D

2 ответа2

1

Краткий ответ: нет.

Думайте о своей виртуальной машине как о любом другом компьютере в вашей сети. Вот как ваш хозяин это видит. В чисто физическом смысле содержимое файла .vdi в основном невидимо для всего, что работает на хосте.

1

Нормально, лучше всего относиться к виртуальной машине как к обычной системе, поэтому используйте антивирус в гостевой ОС.

Однако есть также возможность сканировать файл vmdk. Он основан на VMware, но должен быть таким же для других продуктов.

Symantec Offline Image Scanner (SOIS) - это автономный инструмент, который можно> использовать для сканирования файлов .vmdk с помощью Symantec Endpoint Protection (SEP) 12,> Symantec Endpoint Protection (SEP) 11 или Symantec AntiVirus (SAV) 10 вирус> определения.

Краткое описание файлов:

NVRAM

Этот файл хранит состояние BIOS виртуальной машины.

.vmdk

Это файл виртуального диска, в котором хранится содержимое жесткого диска виртуальной> машины.

Виртуальный диск состоит из одного или нескольких файлов .vmdk. Если вы указали>, что виртуальный диск должен быть разбит на куски по 2 ГБ, количество файлов .vmdk> зависит от размера виртуального диска. По мере добавления данных на виртуальный диск файлы .vmdk увеличиваются в размерах до максимум 2 ГБ каждый. (Если> вы указываете, что все пространство должно быть выделено при создании диска,> эти файлы начинаются с максимального размера и не растут.) Почти все содержимое файла> .vmdk - это данные виртуальной машины, небольшая часть которых отводится на виртуальные машины.

Если виртуальная машина подключена непосредственно к физическому диску, а не к виртуальному диску, в файле .vmdk хранится информация о разделах, к которым виртуальной машине разрешен доступ.

Ранее продукты VMware использовали расширение .dsk для файлов виртуальных дисков.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .