¿Es seguro navegar por una máquina virtual utilizando un usuario no root, PERO la máquina virtual está usando la tarjeta / adaptador de red del dispositivo host?

1

Lo siento por el título largo.

He estado siguiendo este curso en línea sobre piratería ética y había una parte sobre cómo configurar VirtualBox e instalar Kali Linux, así como crear un Passthrough USB para el adaptador usb para que Kali pueda usarlo. He seguido con éxito este tutorial, sin embargo, el tutorial me recomendó usar un adaptador de red cuyo conjunto de chips se incluyera en las categorías de aircrack-ng (creo que fue para enviar paquetes especiales / personalizados o algo parecido). Al ver que podría no tener que realizar operaciones en paquetes todavía, me di cuenta de que podría arreglármelas con un adaptador USB realtk rtl8188cus que teníamos por ahí, y luego obtendré la verdad cuando la conferencia lo requiera.

Sin embargo, la siguiente lección de la conferencia fue sobre la exploración y descubrí que el adaptador USB realtek es un poco inconsistente con su rendimiento. Obtendría diferentes velocidades de descarga (y soy el único que usa el WiFi en nuestra casa) y, a veces, se desconectaría, y no vería nuestra red WiFi en la lista de redes disponibles. Sin embargo, mi computadora portátil, Macbook Pro, NO se desconectó y puede ver nuestra red doméstica sin problemas. Tenga en cuenta que no cambié la posición del adaptador USB e incluso lo coloqué en un cable de extensión USB para que pueda estar más cerca del enrutador (tenga en cuenta que estoy a solo 7-10 pies de distancia de nuestro enrutador). / p>

Lo descarté como una incoherencia del adaptador USB y decidí cambiar la configuración de red de la máquina virtual para usar NAT por el momento en lugar de "No conectado" para descargar el navegador Tor.

Ahora, mi pregunta es, ¿es seguro navegar en una máquina virtual que usa el adaptador de red del dispositivo host? Tenga en cuenta que hice otro usuario no root para fines de navegación.

Siento que se supone que es seguro y solo estoy dejando que mi precaución / paranoia me afecte.

Cualquier ayuda es muy apreciada.

    
pregunta Razgriz 07.11.2016 - 09:13
fuente

2 respuestas

1

Cuando alguien comprometa su máquina virtual y está usando el adaptador de red del host, puede que aprenda la dirección mac de la máquina host. Esto podría comprometer su anonimato. Creo que el FBI utilizó un ataque contra los usuarios de Tor que usaban Tor con fines ilegales hace unos años y que registraba la dirección MAC de la computadora del usuario, por lo que no es solo un peligro teórico.

Puede cambiar su dirección MAC utilizando el software en la instalación de kali. Sin embargo, esto es sólo una primera línea de defensa; La dirección MAC cableada siempre puede recuperarse si el atacante obtiene acceso de root a su máquina virtual. Virtualbox podría admitir la suplantación de identidad de la dirección MAC, pero nuevamente, esto es solo otra capa de defensa.

Un atacante también podría escuchar el tráfico de su host y, dependiendo del adaptador de red, todo el tráfico inalámbrico de su vecindad (pero esto también es posible usando un adaptador de red dedicado).

De nuevo, también podría salir de la máquina virtual por completo. Hay algunos ataques de trabajo que salen de VMWare en Youtube; Estoy seguro de que también hay algunos para virtualbox.

Pero no estoy seguro de entender sus temores: la piratería ética es, por definición, ética, ¿por qué es importante su anonimato?

    
respondido por el Pascal 07.11.2016 - 10:17
fuente
0

Hay vulnerabilidades conocidas en Tor, como use-after-free Javascript 0 días en Firefox

No deberías preocuparte si todo lo que has hecho es buscar el wiki oculto a través de un motor de búsqueda usando Tor. Si hace clic en los enlaces una vez dentro de la wiki oculta que lo está redirigiendo a otros sitios, entonces no puedo decir con certeza sin acceso a su máquina. Sin embargo, como lo mencionó el usuario, Pascal debe realizar el mismo nivel de seguridad, ya sea dentro o fuera de Tor.

El hecho de que estés usando Tor no significa tu anónimo. Si eres nuevo en Tor, definitivamente debes leer el manual .

    
respondido por el marrowgari 24.12.2016 - 17:03
fuente

Lea otras preguntas en las etiquetas