Sí, cualquier sistema operativo invitado, como el contenido en los archivos OVA, puede llevar código malicioso; incluso meros archivos de datos de cierta complejidad pueden lanzar explotaciones de manera efectiva.
Por lo tanto, el sabor de Whonix que puede estar buscando es el que se ejecuta bajo el hipervisor Qubes OS , como cada El aspecto de Qubes está diseñado para evitar ataques de escalamiento de privilegios desde máquinas virtuales invitadas. De hecho, los creadores asumen que es probable que haya un compromiso con el huésped y que, en ese caso, un sistema operativo razonablemente seguro debería proteger al resto del sistema.
Tenga en cuenta la larga lista de Qubes ventajas de seguridad que figuran en el sitio web de Whonix.
Por el contrario, VirtualBox es mucho menos estricto El entorno de VM está diseñado principalmente para la conveniencia del administrador, como lo explica la segunda viñeta en el enlace.
Esto no es para afirmar que Qubes es impermeable en ninguna situación, pero para la mayoría de los escenarios eleva considerablemente el nivel. Debido a que su objetivo parece ser evitar que el código de intención cuestionable se escape o se escape de un túnel Tor, es probablemente su mejor opción.
El principal inconveniente de Qubes, además de la pérdida de acceso a la GPU, es lo delicado que es el hardware. Necesita características avanzadas de CPU, como IOMMU, SLAT, EPT y un BIOS que las configure de manera exacta. El Qubes HCL existe como una guía de hardware.
Convirtiendo su archivo OVA para usarlo como Qubes HVM:
Primero, descargue el OVA a un AppVM y luego:
tar xvf filename.ova
# ...produces a .vmdk disk image
qemu-img convert -f vmdk filename-disk1.vmdk -O raw filename.img
# ...produces a flat disk image
A continuación, cree un HVM en Qubes (aquí llamado 'mynewHVM'), luego en dom0:
qvm-run -p myappvm 'cat /home/user/filename.img' >filename.img
# ...transfer img from appVM to dom0
mv filename.img /var/lib/qubes/appvms/mynewHVM/root.img
# ...for Qubes 3.x
Desde allí puede acceder al panel de configuración de HVM y cambiar de Network
a sys-whonix
.
Finalmente, si la imagen de su disco contiene un sistema operativo Windows, consulte estos consejos.