¿Proporcionar más seguridad al colocar una máquina virtual reforzada en un VPS?

2

He estado trabajando con DigitalOcean por un tiempo y aunque me gusta eso, hacen que sea más fácil comenzar con una máquina virtual completamente funcional lista para funcionar. Sin embargo, me hace temblar un poco porque debo confiar en que nada fue manipulado para funcionar con sus sistemas. Si al principio hicieron una instalación con usted que reflejaba una iso autenticada de la comunidad de código abierto, no me importaría tanto, pero esta área gris me deja sin resolver.

Sé que tienen sus incentivos para hacerlo bien y eso está bien en los términos de un sistema base. Incluso les daré el crédito que merecen por escribir algunas de las mejores guías de seguridad que he leído.

Pero, cuando paso por el agujero del conejo de la seguridad de la computadora, me doy cuenta de que cada vez más la única manera de tener una buena seguridad es no confiar en nadie.

Aunque puedo y siempre seguiré las mejores prácticas para fortalecer los sistemas con los que me están entregando para que trabajen con el fin de que sean lo más restrictivos posible, me siento tentado a poner los servicios reales en máquinas virtuales internas que sé que se ejecutan en sistemas operativos que se han fortalecido lo mejor que puedo para crear una caja de arena aislada donde el procesamiento realmente puede suceder.

Mi pregunta es si un sistema operativo reforzado y verificado de libros de texto en una máquina virtual dentro de un sistema operativo que no se puede definir como un sistema de "confianza de nadie" proporciona niveles adicionales de seguridad para hacer posible que sea una "confianza de nadie" "sistema de nuevo? ¿O es que una máquina virtual no puede ser más segura que su host?

Con las preocupaciones de seguridad que todavía vienen con servicios como la ventana acoplable, definitivamente voy a usar máquinas virtuales para la reconstrucción instantánea y el aislamiento de contratiempos, pero me encantaría escuchar lo que todos tienen que decir sobre esto ahora que los VPS son tan baratos y fáciles. usar.

    
pregunta codykochmann 19.10.2015 - 20:21
fuente

1 respuesta

1

El uso de una máquina virtual es más seguro o no depende de lo que usted se está protegiendo. Si teme que DigitalOcean esté tratando de espiarlo, le da acceso ilegal a su sistema a piratas informáticos u otras actividades maliciosas, no hay mucho que pueda hacer para protegerse contra él. No importa qué tan segura sea su máquina virtual, controlan el hardware y el sistema operativo en el que está alojada. Para que puedan instalar registradores de teclado, robar claves privadas y contraseñas de la memoria, etc ...

Por otra parte, si le preocupa que DigitalOcean se haya juntado con el sistema operativo y de alguna manera lo haya hecho menos seguro, la ejecución en una VM podría ayudar. Dependerá de si todo lo que hicieron es todavía vulnerable cuando se utiliza una máquina virtual. Por ejemplo, si cometieron un error que incluye un malware que permite un shell raíz remoto en su VPS, entonces hay poco que pueda hacer para protegerse de eso. Pero si su error solo es explotable si está ejecutando un servidor web en el VPS, entonces tal vez la VM lo ayude.

    
respondido por el Neil Smithline 19.10.2015 - 22:42
fuente

Lea otras preguntas en las etiquetas