¿Qué tan segura es una máquina virtual y una VPN gratuita? [cerrado]

1

Estoy ejecutando una máquina con Windows 8.1. En él tengo bitdefender free av y Malwarebytes free que escaneo ocasionalmente. Cuando creo que un sitio puede ser incompleto para ir, comienzo mi versión gratuita de cyberghost VPN y luego inicio una máquina virtual a través de virtualbox de una versión de prueba de 8.1. En eso tiene bitdefender free av y Malwarebytes premium trial. Normalmente, después de ir al sitio incompleto, reinicio el módem y el enrutador después de cerrar la VM y luego la VPN. ¿Esto es sobre matar? ¿O esto no es suficiente? Siento que la configuración es bastante impenetrable, pero también estoy empezando a cuestionar eso. ¿Es posible infectar mi red yendo a algo incompleto incluso con esta protección? Otros usan esta red por eso estoy preguntando. ¿Hay alguna sugerencia de qué más puedo hacer? Comencé a hacer esto porque estaba viendo videos sobre virus de ingeniería inversa y me dijeron que lo hicieran en una máquina virtual. Cualquier ayuda es apreciada, gracias.

EDIT Yo uso el navegador Chrome con origen ublock. Cuando uso la máquina virtual, tengo varias instantáneas a las que vuelvo después de usarlas (varias porque una vez finalizada la versión de prueba de Malwarebytes premium, vuelvo a antes de la instalación, cambio la dirección Mac y la instalo de nuevo). Mi principal preocupación es que no quiero malware o infectar mi red, no estoy muy preocupado por la privacidad (lo que significa que entiendo que una VPN gratuita todavía puede vender mi información potencialmente). Solo uso la VPN para ocultar mi red de sitios maliciosos. , ¿no es esto correcto?

    
pregunta argetlam5 09.08.2017 - 13:26
fuente

2 respuestas

2
  

Siento que la configuración es bastante impenetrable, pero también estoy empezando a cuestionar eso

Nunca asumas que eres invulnerable. Probablemente sea bueno ser paranoico, pero primero debes definir la amenaza. ¿Qué te preocupa conseguir?

  

En él tengo bitdefender free av y Malwarebytes free que escaneo ocasionalmente

Esto me dice que te preocupa el malware, ¿no?

Veamos lo que estás haciendo:

  

Comienzo mi versión gratuita de cyberghost VPN y luego inicio una máquina virtual a través de virtualbox de una versión de prueba ganadora 8.1

Esto está mal. Debería iniciar la máquina virtual, tomar una instantánea de la máquina virtual y luego iniciar la VPN desde el interior de la máquina virtual antes de navegar al sitio. Luego, cuando haya terminado con el "sitio incompleto", apague la máquina virtual y restaure la instantánea a una hora anterior.

Esto hace que la máquina virtual vuelva al estado antes de ir al sitio. "Como si nunca hubiera pasado".

  

Normalmente, después de ir al sitio incompleto, reinicio el módem y el enrutador después de cerrar la VM y luego la VPN. Es esto sobre matar

Esto no tiene sentido en términos de asegurar sus máquinas después de "visitar un sitio incompleto". Es más importante que su proveedor de VPN no mantenga ningún registro de información de identificación personal . Consulte también: ¿Qué servicios de VPN lo mantienen anónimo en 2017? .

Una VPN oculta tu dirección actual. No proporciona seguridad contra virus. Su enrutador es simplemente una conexión en sentido ascendente. Si su VPN recopila información sobre usted, no tiene sentido reiniciar su enrutador. Tampoco es relevante.

  

¿Es posible infectar mi red accediendo a algo incompleto incluso con esta protección?

Sí. Las fallas de cero días en el sistema operativo hacen que todos sean vulnerables. El phising y otros ataques dirigidos te hacen vulnerable. Tu humanidad es probablemente tu eslabón más débil, pero si no eres el objetivo activo de un estado o de un mal actor, probablemente no tengas que preocuparte por esto. Si mantienes tu hipervisor, sistema operativo y sistema operativo VM actualizados, deberías estar bastante bien protegido.

También me parece que no tiene seguridad instalada en su máquina virtual. Este tema es un poco una guerra santa en este momento, ya que AV aumenta la superficie de ataque y depende de los ganchos en el sistema operativo, mucha gente piensa que AV de terceros es una mala idea . Otros lo recomiendan mucho (Lawrence Abrams de bleepingcomputer.com hizo una entrevista con Leo Laporte en TWiT, indicando que cree que la gente todavía lo necesita).

Debería (al menos) ejecutar Windows Defender en la máquina virtual.

No mencionas el navegador que estás utilizando ... ahora mismo, Chrome parece ser el más seguro, pero debes tener el origen de uBlock, https en todas partes y el problema de la privacidad que se ejecuta en él ... en la máquina virtual.

Todavía otra cosa que puedes hacer si eres realmente paranoico ... Tor Browser en la parte superior de la VPN con todos esos complementos.

Pero honestamente, podría simplificar mucho su vida si obtiene una computadora portátil vieja y ejecuta Tails desde una memoria USB de su Starbucks locales. Por supuesto, el sitio incompleto debe ser realmente apetecible para que desees salir de casa. Pero nuevamente ... la seguridad es diametralmente opuesta a la comodidad.

Siempre puedes simplemente ... no visitar el sitio incompleto también.

    
respondido por el DrDamnit 09.08.2017 - 14:00
fuente
0

Ninguna de sus configuraciones lo protege de las vulnerabilidades en VirtualBox que pueden aprovecharse para obtener el control de su sistema. VirtualBox es bueno para el análisis de malware, asumiendo que el malware no se dirige a VirtualBox. Windows no es ideal para la seguridad, el antivirus tiene muchas limitaciones y las VPN pueden verse comprometidas, ya sean gratuitas o de pago. Tor es otra opción, pero los nodos de salida pueden verse comprometidos.

La larga historia corta 'Inpenetrable' no es una palabra usada en computadoras y redes de computadoras. Descargo de responsabilidad, no tengo nada que ver con Qubes ni con ningún sistema operativo, pero la investigación de un sistema operativo 'razonablemente seguro' podría ayudar a mostrar las fallas en el combo de Windows / VirtualBox para cualquier cosa además del análisis de malware trivial. No ejecute programas maliciosos en los que no confíe en un virtualbox, y siempre manténgalos actualizados.

    
respondido por el flerb 09.08.2017 - 16:12
fuente

Lea otras preguntas en las etiquetas