1

Я пытаюсь найти лучший способ настроить свой компьютер так, чтобы я мог использовать Linux в качестве основной ОС и Windows для игр и работы с медиа-файлами.

Я изучал виртуализацию и настраивал виртуальную машину Windows в Fedora, но недавно кто-то предложил мне вместо этого взглянуть на Sandboxing Linux в Windows.

У меня был быстрый поиск, но все, что я нашел, было связано с «песочницей» Windows в Linux. Итак, мои вопросы:

  • Какие различия в безопасности
  • Насколько Windows сможет скомпрометировать Linux Sandbox, если вообще
  • Какую настройку было бы проще всего настроить
  • Различия в производительности

Насколько я понимаю, хост Windows имел бы нулевой контроль над всем, что принадлежит ОС Linux, если бы он находился в песочнице должным образом, но мне трудно поверить, что сама Windows не сможет получить доступ к чему-либо внутри песочницы, и наоборот. конечно, но не так.

У меня также сложилось впечатление, что я бы просто прошел аппаратное обеспечение таким же образом, как и с виртуальной машиной, это правильно, и поэтому единственное различие в производительности было бы в перегрузочных ресурсах Windows, которые не будут иметь никакого значения в реальности, так как Windows-машина - это та, которая будет нуждаться в производительности?

Как запретить Windows считывать данные из песочницы, будь то активная или в состоянии покоя, или, например, ввод данных в ОС Linux?


Любые ссылки, которые помогут мне лучше понять это, будут высоко оценены. В любом случае, я продолжу читать эту тему, но я просто хотел убедиться, что я не трачу свое время на то, что в любом случае не сработает.

1 ответ1

0

Какие различия в безопасности

Не так уж много ИМХО. Ваша Windows может быть pwned, потому что она имеет доступ к Интернету, будь то виртуальная машина или работает на металле. То же самое для Linux. Реальный вопрос в том, насколько вы можете доверять своим резервным копиям.

Насколько Windows сможет скомпрометировать Linux Sandbox, если вообще

Я сомневаюсь, что существуют вредоносные программы, нацеленные на виртуальные машины, так как они часто являются одноразовыми. Но вымогатель может зашифровать его свой файл изображения, как любой другой файл.

Какую настройку было бы проще всего настроить

Виртуальную машину Linux проще запускать под Windows, в частности, в целях лицензирования. Но у вас все еще есть Windows, когда она вам не нужна, с использованием памяти / процессора, обязательными перезагрузками и т.д.

Различия в производительности

В общем не сильно. Но если вы хотите играть в видеоигры, вы должны оставить Windows в качестве основной системы, 3D-видеокарта вряд ли поддерживается программным обеспечением VM. У вас также могут быть проблемы со специальной USB-периферией (по крайней мере, с VirtualBox).

Две другие вещи для расследования:

  1. Подсистема Windows для Linux (она же WSL), которая, как следует из названия, на самом деле является подсистемой Linux для Windows.

  2. Второй меньший / более легкий ПК для запуска Linux. Не должен быть дорогим. Raspberry Pi может это сделать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .