2

Возможный дубликат:
Может ли вирус из Virtualbox VM влиять на хост-компьютер?

Хорошо, сначала я должен сказать, что знаю, что об этом уже спрашивали. Тем не менее, я нигде не мог найти этот конкретный вопрос, я много гуглил ... итак, я решил приехать сюда :)

Мне очень скучно в эти дни, когда я за компьютером, поэтому я установил Windows XP на виртуальную машину VirtualBox (мой хост тоже Windows XP). Теперь мой вопрос: если я намеренно заражу гостя вирусами (или другими видами плохих программ), смогут ли вирусы выйти из него?

Мои опасения проистекают из этого: интернет на виртуальной машине сначала проходит через мой хост с сетевой конфигурацией, которую я использую. Если я это сделаю, то вирусы, которые загружает моя ВМ, сначала проходят через мой хост ... так что же может произойти? Если да, какую конфигурацию сети я могу использовать, чтобы предотвратить это?

Заранее спасибо!

3 ответа3

2

Если тестируемый вами вирус предназначен для атаки на Windows XP по сети, то все ваши системы Windows XP будут в опасности.

У вас есть возможность установить второй сетевой адаптер и использовать его ТОЛЬКО для своей виртуальной машины. Затем вам придется физически изолировать сеть NIC от сети вашего хоста (например, если вы находитесь за брандмауэром / маршрутизатором, вам нужно будет подключиться за пределами этого; использование отдельной услуги ISP не требуется, но вам, вероятно, понадобится небольшой коммутатор Ethernet, который будет действовать как "разветвитель" между вашим брандмауэром / маршрутизатором и Интернетом для подключения).

Есть и другие способы подключения этого материала, но я попытался придерживаться общей конфигурации, которая уже есть у многих людей дома. (VLAN тоже хороши, но они не обеспечивают такой большой изоляции - я упоминаю об этом, потому что я уверен, что кто-то собирается это предложить.)

1

Важно понимать, что существует не только виртуальная машина, но и виртуальная сеть. Хотя мы знаем, что эти устройства являются виртуальными, операционные системы видят их и воспринимают как реальные устройства и типологии.

Ответ будет таким же, как если бы вы спросили о подключении двух отдельных физических компьютеров к одному и тому же маршрутизатору, может ли заражение одной машины поставить под угрозу другой?

С большинством инфекций в дикой природе сегодня ваши шансы зараженной системы распространяться на чистую систему невелики. Рекомендуется оставить брандмауэр XP включенным (для виртуальных устройств, которые связывают хост XP с гостем XP по умолчанию, включен брандмауэр XP) или использовать более надежное решение брандмауэра.

РЕДАКТИРОВАТЬ: Я также рекомендовал бы отключить общий доступ к файлам между системами, а также в случае, если вы столкнетесь с заражением / червем, который может перепрыгивать между компьютерами.

0

... Это зависит от того, как вы настроили свою "зараженную машину". Вирус не будет иметь прямого доступа к вашей физической машине. При этом у него есть доступ к любому (виртуальному) периферийному устройству, подключенному к вашей виртуальной машине. Это включает в себя интерфейс виртуальной сети, а также общие диски. По умолчанию ... (если вы используете виртуальную машину в режиме XP) Все диски используются совместно с гостевой виртуальной машиной для целей "Функции интеграции". Кроме того, у виртуального гостя также может быть включена функция "Автоматическая публикация", которая добавит ярлык в меню "Пуск" для любых приложений, установленных на этой виртуальной машине. Вы можете отключить и включить все эти функции, а также настроить дополнительные виртуальные сети, которые помогут изолировать хост-машину от гостевой.

Существуют дополнительные возможности, которые могут быть затронуты, но вирус должен быть высокоспециализированным, чтобы атаковать этот конкретный гипервизор ... что делает такой вирус нереальным.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .