En el contexto de una configuración de Windows, un hipervisor como VirtualBox, VMware ayuda a aislar a su huésped del host (la instalación principal de su sistema operativo).
Este es un movimiento importante en términos de seguridad, si se trata de actividades o archivos / software que representan un riesgo para comprometer sus datos. Un ejemplo sería para los analistas de seguridad, que analizan el malware a diario.
Entonces, si esta es su computadora de negocios: podría tener sentido encapsular una instalación dentro de una máquina virtual si alguna vez prestaría su computadora para que alguien la use, descargue / instale software o torrents sin firma, etc. una máquina virtual toma algunos ataques muy sofisticados, y es un exploit muy apreciado en el mercado de 0 días.
Es el invitado que desea aislar del host y no al revés.
Hay algunos sistemas operativos como Qubes ( enlace ), que realiza la virtualización de aplicaciones, lo que significa que cada aplicación se ejecuta. en su propia instancia aislada.
A juzgar por su descripción del uso diario, usted es un usuario de riesgo bastante bajo.
-
Solo archivos abiertos, correos electrónicos de entidades confiables.
-
Tenga contraseñas únicas y cambie luego regularmente. Supervise las fugas de sitios pirateados en los que podría haberse registrado a través de haveibeenpwned.com
-
Siempre use la última versión de su navegador web, Adobe PDF, Java y Flash si los necesita.
-
Sea conservador con las extensiones del navegador.
-
No instale software sin firma, obsoleto o pirateado.
-
Habilite la autenticación de 2 factores para sus cuentas cruciales como GMail, Facebook, etc.
-
Cifre sus copias de seguridad, si tiene alguna ( pull ).
-
Sea considerado con cómo elige dividir sus máquinas virtuales.
-
Configure sus máquinas virtuales sin acceso o con acceso limitado a carpetas, etc., en su máquina host.
-
Existe una gran cantidad de software para reforzar en Windows, como EMET ( The Enhanced Mitigation Experience Toolkit ), Microsoft Security Essentials y Windows Defender.
-
Si ejecuta una instalación basada en Linux en su máquina virtual, le sugiero que instale una versión compatible y habilite Actualizaciones de seguridad desatendidas , reinicie el servidor siempre que haya un nuevo kernel instalado.
Estos pasos mejorarán significativamente la seguridad de la información de los usuarios promedio.
NOTA: No olvide que la máquina virtual, la separación, solo mitiga ciertas amenazas y vectores de ataque. Hay mucho más que tomar en consideración para tener implementadas todas las mejores prácticas de seguridad.