» Poradna » Programy

Bezpečnost virtualizace

 |   |  Android Chrome 66.0

Ahoj. Dá se virtualizace použít pro větší bezpečnost? Když se zaviruje jeden virtuální os, zda se nedostane vir na jiný virtuální nebo na hostitelský? Za předpokladu nesdílených složek. Např pomocí virtualboxu nebo vmware? Může třeba keylogger nebo něco podobmého mapovat klávesnici na hostitelský os?

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Microsoft Windows 10 Chrome 79.0.3945.130

Pokud budeš provozovat něco podobného na Intel CPU, budeš mít buď o 50% nižší výkon kvůli tuně záplat na bezpečnostní problémy jejich CPU, nebo možnost, že ti nějakej škodnej SW v jedný virtuálce, může sledovat druhou virtuálku, či dokonce číst z Intelem "zabezpečeného" SGX..Pokud budeš chtít provozovat nějakej public-cloud, asi by ses tu neptal. No a na to "domácí šmudlání", je to dostatečná forma oddělení systémů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 18.18363

Ztráta výkonu zdaleka není 50% ...Jinak většina těch útoků vyžaduje fyzické napadení PC (přes USB).Takže klidně i na Intel.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 79.0.3945.130

Ta ztráta výkonu je až 50%, v mnoha operacích okolo 20-30%.A ne, útoky postranními kanály, nevyžadují žádné USB, kde jsi na takovou hloupost přišel?Jak by asi USB mohlo způsobit proof-on-concept útok na SSH klíče mezi virtuály?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Unknown Mozilla 68.0

Ano, muzes to takhle pouzit, pokud mas dost pameti a mista na disku. Problem je jen s licencemi (u nekterych OS).Z vitrualizovaneho stroje se keylogger na hostitelsky OS nedostane.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 79.0.3945.130

BTW: Než si hrát s full virtualizací, počti si něco o kontejnerech(LXD, Docker).Když se vyhneš Windows, tím líp.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 72.0

Tak pokud bych chtěl maximalizovat bezpečnost, tak 1) vůbec nepoužiju OS Windows pokud nemusím. 2) pokud nezbytně nutně potřebuju využít OS Windows, tak bych ho virtualizoval na počítači s Linuxem. 3) pokud budu vyloženě paranoidní, tak před zahájením "ostrého" provozu si udělám např. ve Virtualboxu klon daného Windows PC a pro každou novou úlohu si jednorázově vytvořím nový klon, který po dokončení práce smažu (nezkoušel jsem, netuším, zda by to u Windows nekolidovalo s aktivací).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 66.0

Hostovat to všechno můžu na w10. Jedná se o otočný tablet-pc s ryzen7 a na linuxu je problém s vícero módy tohoto hw, stylusem atd. Na tom bych hostoval jak další win tak linux.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 79.0.3945.130

To není dobrý nápad. Windows 10 se rády samy od sebe vypínají kvůli updatům apod kravinám. Na tom provozovat virtuály, no, považuji minimálně za hloupé.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 66.0

Restart w10 mám pořešený. Ale win se nevyhnu, nenašel jsem stabilní linux co přetáčí sám displej, ignoruje dotyk při stylusu, vypne klávesnici v režimu tabletu... Jinak bych byl vděčný za linux s kde.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 72.0

nejnovější Kubuntu na tom nejede? BTW tablety bývají hodně úsporné a obával bych se, že výkonu na virtualizaci moc mít nebudou. Nějaký normálnější PC k dispozici nemáš?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 72.0

Hostovat mužeš ale nezpomeň že potřebuješ hooodně rychlej disk ideálně M2nové generace na uložení image .... dávat třeba VMWare image na stejnej disk jako je systémovej disk je tragédie ... pomalost ... tragédie ....taky počítej, že na virtualizaci potřebuješ ideálně 32GB RAM lépe 64GB pro x64 Windows systém a čim rychlejší tim lepší ....

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 79.0.3945.130

Na virtualizaci potřebuješ přesně tolik RAM, kolik máš virtuálů a kolik jim přidělíš, + něco málo pro host-os.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 66.0

Tak ty virtuální stroje mi stačí s 6G RAM a dvěma jádry. A současně mi poběží stejně jen jeden stroj. Takže 16G skutečné ram by mělo stačit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Unknown Mozilla 68.0

V letech 2005 az 2010 jsem v pohode provozoval VMWave na notebooku s jednojadrovym CPU, 8 GB pameti a plotnovym diskem. Dve az tri VM. Nebyl v tom problem.Trochu zdraveho rozumu s temi kapacitami, prosim...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 72.0

tak ono se ale dost mění nároky OS - mám tu např. na stejném PC virtuálku s XP a W7 Ultimate a i "nasucho" se to vytížením PC a mírou plynulosti prostředí ve virtuálce dost liší.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Unknown Mozilla 68.0

Pochopitelne, dnes jsemrad, ze sve 3-4 VM mam na SSD a mam16 GB RAM. Ale resit typ SSD nebo tvrdit, ze mit OS a VM na stejmen disku je tragedie ... je proste tragedie

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 72.0

jo táák Tak jasně, VM i OS jsem na jednom disku míval dlouho, pak jsem musel VM image naházet na HDD neb mám 120GB SSD Ale virtualizovat na nějakém tabletu, co bude mít škrcený výkon kvůli chlazení, toho bych se bál. Navíc mít jako host OS ne zrovna úsporný W10...

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Keylogger, Virtualizace


Určitě si přečtěte

CZ.NIC bezplatně naděluje USB/NFC klíče. Jak jej získat?
Lukáš Václavík
CZ.NICeGovernment
Cableporn: Podívejte se na úžasná díla umělců z podnikových serveroven

Cableporn: Podívejte se na úžasná díla umělců z podnikových serveroven

** Uspořádání kabelů můžete vnímat i jako podivný druh umění ** To nejkrásnější se skrývá v datacentrech a serverovnách ** Podívejte se na skutečné „cableporn“ z optiky i kroucené dvojlinky

Vojtěch Malý | 52

Vojtěch Malý
DatacentraServery
Japonská MANA může být 80× výkonnější než sebelepší tranzistorový procesor

Japonská MANA může být 80× výkonnější než sebelepší tranzistorový procesor

** Tranzistory současných počítačů vyzařují při přepínání teplo ** Na Tokijské univerzitě proto vyvíjejí adiabatické procesory ** Využívají supravodivost a jsou 80× úspornější

Jakub Čížek | 44

Jakub Čížek
TranzistoryProcesoryTechnologie
Google chystá funkci, která z chytrého Gmailu udělá hloupý Gmail
Lukáš Václavík
SoukromíGmailGoogle

Aktuální číslo časopisu Computer

Megatest herních monitorů

Jak zabezpečit mobil v rukou dítěte

Radíme s nákupem grafické karty