Я разочарован окнами, и все платят 60 долларов в год за продукты безопасности. Серьезно, это слишком много сейчас. Я хочу использовать виртуализацию для безопасности настольных компьютеров, потому что я думаю (не уверен), что она сделает меня почти невосприимчивым к вредоносным программам. Я мог бы использовать «песочницу» (returnil, sandboxie, буфер угроз и т.д.), Но я хочу избежать запуска окон вне виртуальной машины.

Я ищу рекомендации, рекомендации по инструментам, которые можно использовать для этой цели.

Является ли это хорошим подходом - получить программное обеспечение для виртуализации, которое располагается непосредственно над оборудованием, а затем установить любую ОС на этом ИЛИ,

Получите какой-нибудь продукт, например vmware или parallels FOR Linux, и установите Windows в качестве гостевой ОС. Если Windows заражается, то нет проблем. Просто вернитесь к более старому снимку. Недостатком является то, что мне может потребоваться ноутбук с высококлассной конфигурацией - 8+ гигабайт RAM, 300+ гигабайт при 10K RPM HDD и т.д.

Я не уверен, что виртуализация - это путь. Мне нужна помощь, чтобы решить это. Я больше не могу вынести эти окна. Операционная система стоит очень дорого (более 100 долларов), а безопасность составляет 50 долларов в год ... больше, если вы покупаете другие продукты для обеспечения безопасности.

3 ответа3

2

Давайте замедлим это и посмотрим на это постепенно:

Виртуализированная ОС не более безопасна, чем та же ОС на физическом оборудовании. Если это Windows XP, до SP1 без брандмауэра или AV, и вы используете его для настольной среды, он все равно будет ловить вредоносное ПО в течение нескольких минут после выхода в Интернет.

Виртуальная машина изолирует ее от хост-ОС, поэтому ее часто используют для обеспечения безопасности. Вы можете запустить приложение, и если приложение является вирусом, вы перезагрузите виртуальную машину и все в порядке. Заметьте, что он ловит вредоносные программы так же, как физическая машина выполняет те же действия? Но хост безопасен, а виртуальная машина поймала вирус.

Что касается стоимости, если вы не хотите платить за что-то, не надо. Если у вас проблема с лицензией Windows, значит, вы идете по неверному пути. Если вы устанавливаете Windows на ПМ и ВМ, вам нужно будет платить больше, а не меньше. Если вы используете что-то вроде ESXi для размещения Windows, ESXi будет намного дороже, чем Windows.

Если вы не хотите покупать операционную систему, запустите Linux.

Если вы хотите Windows, но не платите за AV / брандмауэр, тогда ищите хорошее бесплатное программное обеспечение для личного использования, Avira и Comodo приходят на ум ...

Однако, в конце концов, использование виртуальной машины в качестве рабочей станции на постоянной основе не очень удобно, даже в топовой системе. В большинстве случаев это нормально, но в странные времена это становится утомительным и странным. Я предпочел бы найти хорошее программное обеспечение, которое будет более доступным, чем то, что вы сейчас покупаете (брандмауэр и антивирусное ПО), и использовать любую операционную систему, которая вам нравится больше всего, и запускать то, что вам нужно, чтобы работать с наименьшими трудностями.

2

Вот лучшее предложение. Поскольку виртуализация, скорее всего, снизит производительность вашего GPU, попробуйте это.

Either get 2 hard drives or partition your hard drive.
Partition 1  Format 
             load windows
             load drivers
             updates
             programs
             etc
Partition 2 For your data.

установить все программы для сохранения там данных на разделе 2 (диск d: например)

Используйте программное обеспечение для обработки изображений, чтобы сделать копию раздела 1 на USB/DVD/ внешний жесткий диск или любой другой


Surf the web 
get a virus
re-image and virus is gone.

Сканирование d: на наличие вирусов, не содержащих вирусов, если ничего хорошего не найдено.

Все ваши данные в безопасности на диске D:.

99+% вирусов / руткитов не могут пережить эту процедуру. Единственное место, где он может спрятаться - это MBR и резервные сектора между mbr и первым разделом. Быстрый 0 'этих секторов может убить эти вирусы. (не 0 mbr (сектор 0), конечно).

1

Первый вариант звучит как «железный гипервизор» - насколько я знаю, в этом случае вы не сможете использовать систему напрямую, но вам придется подключаться к ней удаленно, так что это скорее всего не вариант. В системах ESXi, с которыми я работал, все, к чему вы можете получить доступ из самой системы, - это несколько вариантов управления, а не гостевые ОС. Для доступа гостей необходимо использовать удаленный рабочий стол, оболочку в них и т.д.

Второй вариант, который вы описываете, скорее всего, вам нужно, хотя производительность будет зависеть от стандартных проблем визуализации. Вы также можете столкнуться с проблемами, если хотите использовать USB-устройства, так как пропуск устройств может быть нестабильным и неудобным для настройки.

Виртуализация звучит как избыточное решение проблемы, которую вы пытаетесь решить, - лучшие привычки пользователей, бесплатные антивирусные решения и т.д. Могут работать лучше. Другой альтернативой может быть ChromeOS.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .