¿Alojar una aplicación en un virtualbox? [duplicar]

0

Quiero alojar una aplicación localmente, pero me preocupaba la seguridad de mis archivos locales. Decidí "encapsular" la aplicación usando VirtualBox.

¿Es seguro para mi sistema operativo host (Windows)?

    
pregunta Abdelouahab 09.12.2014 - 19:59
fuente

2 respuestas

1

Sí y No .... Pero sobre todo no (En realidad, infierno no). Los sistemas de virtualización, como la estación de trabajo o virtualbox, son hipervisores de tipo II que se ejecutan dentro de su SO Host, al igual que con los procesos regulares (como cualquier otro programa). Esto significa que usan los servicios del SO Host para cosas como; redes, gráficos de salida y sus dispositivos de E / S, como la entrada de su teclado y mouse. Lo que implica que cualquier VM dada es tan segura como su sistema operativo de alojamiento. Si el sistema operativo de alojamiento se vio comprometido ... se terminó el juego, tanto para su sistema operativo como para sus máquinas virtuales.

Pero esto es todo lo contrario a lo que estás preguntando ... Así que para llegar al punto.

Estos hipervisores de tipo II no están diseñados pensando en la seguridad o el aislamiento, sino en la facilidad de uso, el rendimiento y la integración perfecta con los sistemas operativos invitados. Sin mencionar la falta de un administrador de ventanas de confianza y la terrible idea de "tableros compartidos compartidos" para que puedas infectar todo a través de eso ¡YAY!

Pero, por supuesto, use esas máquinas virtuales para sus actividades que no sean de confianza, pero le recomiendo que use un adaptador de red externo como un 'alfa awus036h', desactive el portapapeles (si esa es una opción) y solo habilite su administrador de máquinas virtuales. Dispositivos USB específicos.

Además, si solo estás probando herramientas y SW, no estás completamente seguro de ignorar todo lo que acabo de decir AHAAH y te diré por qué estás haciendo bien, pero puedes usar un arenero como: Sandboxie - No confíes en ningún programa

Espero que esto ayude, ¡Disfruta!

    
respondido por el Oavatog 10.12.2014 - 01:47
fuente
1

Sí, este enfoque sin duda ayudará a proteger su sistema operativo host. De hecho, es un enfoque que utilizo para la mayoría de las aplicaciones no confiables que uso, incluida la navegación de contenido web no confiable.

Sin embargo, esta no es una forma absoluta de proteger su sistema host, simplemente aumenta sustancialmente la carga de trabajo del atacante. Y, de hecho, ha habido vulnerabilidades que permiten a las aplicaciones escapar de la "caja de arena" virtual.

Para mayor seguridad, debes guardar tu SO huésped en un estado limpio conocido y volver a utilizarlo después de cada uso.

    
respondido por el Vahid 09.12.2014 - 20:17
fuente

Lea otras preguntas en las etiquetas