Me gustaría saber cuánto cambia el riesgo si no actualizo el software en el sistema operativo invitado en una VM (aplicaciones y el propio sistema operativo invitado), en comparación con el riesgo en caso de que todo se mantenga actualizado. hasta la fecha.
NOTA: el sistema operativo invitado en la máquina virtual puede potencialmente ser usado para cualquier propósito, pero en este caso, digamos que el propósito principal de una máquina virtual es evitar infectar el sistema operativo host, y por lo tanto, la máquina virtual se utilizará para ejecutar aplicaciones no confiables , abra archivos que no sean de confianza (pdf, doc, html, etc.), tal vez visite sitios web que no sean de confianza, etc. Entonces, sí, no estoy usando una VM solo para visitar YouTube, en ese caso, el riesgo probablemente será insignificante en cualquier caso ( si el sistema está actualizado o no). Estoy pensando en máquinas virtuales para cosas más arriesgadas.
Estoy haciendo esta pregunta porque me di cuenta de que puede ser una molestia mantener el software en una máquina virtual actualizada, especialmente cuando tienes varias máquinas virtuales, o cuando solo quieres usar instancias desechables, o cuando no desea que la red esté disponible en máquinas virtuales o cuando confíe en instantáneas (que luego serán más antiguas y, por lo tanto, estarán desactualizadas). Sé que no mantenerlo actualizado puede aumentar el riesgo, pero no sé cuánto, y por lo que sé, la diferencia podría ser insignificante. Probablemente, depende de la probabilidad de escapar de una máquina virtual al explotar una vulnerabilidad en la propia máquina virtual sin depender de ninguna otra vulnerabilidad en el sistema operativo invitado, en comparación con la probabilidad de que se necesite una vulnerabilidad en el sistema operativo invitado para escapar de la máquina virtual. . Entonces, tal vez solo alguien con suficiente experiencia en vulnerabilidades de VM pueda evaluar la probabilidad de este riesgo.