Cifrado de disco completo dentro de una máquina virtual, ¿qué tan seguro es?

8

Solo una consulta rápida sobre cómo asegurar una máquina virtual para una computadora en el hogar para varios usos (como proteger los datos relacionados con el trabajo de una manera suficientemente buena en su entorno nativo).

No estoy buscando una seguridad absoluta de alto nivel, de lo contrario no estaría buscando esto para una computadora en casa. Entonces, para el escenario de trabajo, usaré una VPN dentro de la máquina virtual para conectarme a la red de la oficina. Solo quiero asegurarme de que los datos dentro de la VM estén bien aislados del sistema operativo host, por lo que acceder a los datos es mucho más difícil de lo que normalmente sería.

¿Simplemente se habilitaría la habilitación de Full Disk Encryption en el sistema operativo invitado dentro de la VM? ¿Debo molestarme en envolver las imágenes de la máquina virtual en un contenedor TrueCrypt? Como dije, no estoy buscando una seguridad de primer nivel, solo una solución lo suficientemente buena que no exponga mis datos innecesariamente. El sistema operativo principal no está encriptado por ahora, pero eso podría cambiar. Espero que con el tiempo, los recursos y la fuerza de voluntad suficientes, cualquiera pueda obtener esa información y la obtenga. Solo quiero hacerlo para que haya suficientes barreras para desalentar o evitar la mayoría de los intentos, o retrasar considerablemente cualquier intento de acceso.

El hecho de que haya una VM en mi máquina no necesita ser disfrazada, ya que no necesariamente estoy buscando una negación plausible, etc. ¡No soy TAN paranoico!

    
pregunta bluefinger 22.01.2013 - 20:48
fuente

1 respuesta

12

Para proteger su máquina virtual, realmente tiene tres opciones. Es probable que cada uno de ellos sea igual al otro en términos de seguridad, siempre que los utilice correctamente.

  1. Cifrado de todo el disco dentro de la VM.
    • Nunca guarde el estado de la máquina virtual: siempre apáguelo por completo.
    • No utilice las funciones de suspensión, suspensión o hibernación del sistema host mientras se ejecuta la máquina virtual.
  2. Envuelva los archivos de la máquina virtual en un contenedor TrueCrypt.
    • Asegúrese de abrir solo el contenedor cuando lo necesite y de cerrarlo cuando haya terminado.
    • No utilice las funciones de suspensión, suspensión o hibernación del sistema host mientras el contenedor esté abierto.
  3. Cifrado de todo el disco del sistema host.
    • No utilice las funciones de suspensión o suspensión del sistema host, siempre hibernando o apagando.

Cada uno de estos se puede utilizar de forma independiente o junto con cualquiera o todos los demás. Sin embargo, tenga en cuenta que las múltiples capas de cifrado pueden comenzar a afectar significativamente el rendimiento.

Personalmente, comenzaría con la opción 3. Si no desea ir por esa ruta o si desea agregar otra capa de seguridad (por ejemplo, tenga una clave de cifrado diferente para su máquina virtual de la que tiene el host, un sistema host multiusuario), elegiría la opción 2 a continuación.

    
respondido por el Iszi 22.01.2013 - 21:11
fuente

Lea otras preguntas en las etiquetas