Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Виртуальные компьютеры с ОС *nix = полная панацея для домашнего пользователя c Win?

Ответить
Настройки темы
Info - Виртуальные компьютеры с ОС *nix = полная панацея для домашнего пользователя c Win?

Местный радиофизик


Сообщения: 176
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Не нашёл похожей темы, отрывки того, о чём хочу рассказать разбосаны по всему форуму.

Итак. Постановка задачи.

Есть обычный домашний пользователь, который пользуется интернетом. В то же время на его компьютере находятся важные данные, которые не должны страдать из-за бсконечных уязвимостей и вирусов, обнаруживаемых в продуктах Майкрософт. Как полностью себя обезопасить?

У меня есть много друзей, которые не компьютерщики. Как правило, они имеют один компьютер, на котором установлена ОС типа Windows XP\Vista, на которой они всё делают: офис, рефераты, интернет, программирование, и.т.д. Даже с установленными файрволлами и антивирусами, вредоносный код может повреждать систему, принося много неприятностей владельцу. Достаточно посмотреть темы этого форума, чтобы убедиться в том, что такая ситуацция типична.

я пользуюсь таким методом: У меня есть физически два компьютера, один из них включен постоянно (энергопотребление 65 ватт, Core2 Duo 52(3)00 - экономичный + 2 GB RAM), там установлена win XP, и посредством удалённого доступа я захожу на неё со своего основного компьютера. На основном компьютере у меня всё необхожимое прикладное программное обеспечение. Регулярно делается полное резервное копирование всего системного диска + мелкие инкрементальные бэкапы. В результате, если что не так, я всегда могу откатиться. Такая идеология работает уже 2 года и я ей вполне доволен. Но прогресс не стоит на месте. Не у всех есть два компьютера...

и тут на помощь приходит виртуализация. VMWare, Virtual PC, и.т.д.

Ведь достаточно установить дружелюбный дистрибутив линукса (Ubuntu, например, есть готовые сборки-образы для VMWare), и можно с минмимумом услилий сконфигурировать сетевые протоколы таким образом, чтобы извне был доступ лишь к виртуальному компьютеру. Учитывая защищённость Линукс-систем, по сравнению с Виндоус, не это ли панацея? По сути мы экономим на Файрволле, на касперских, на виндоусе, оплатить придётся лишь VMWare.Мощности современных компьютеров вполне хватит для этой задачи... И можо работать со своими файлами, не опасаясь за то, что вирус накроет всё систему.

(но от проникновения вируса посредством инсталляции скачанных откуда-то подозрительнызх программ, это, конечно , не страхует, но такой тип заражения вполне под контролем). Что думает общественность по этому поводу?

Отправлено: 01:59, 05-01-2009

 

Забанен


Сообщения: 381
Благодарности: 33

Профиль | Цитировать


Я использую и Линукс и виртуалку в венде. Всё это на одном винте одной машины. В сеть хожу в основном под Линуксом.
Панацеей не считаю ни одно ни другое. Дело в том, что на виртуалке (не знаю как зловред), а антивирус работает не всегда корректно. Об этом много написано на антимальваре. ру.
Далее. Никсы (годные для комфортной работы дома) тоже не так уж защищены как ты думаешь. А качество антивирусов для них, имхо, большой вопрос. Исключение наверно только КАВ, но не под все дистрибутивы он есть. По опросам более 50% юзеров пользуются ClamTK. Это поделие откровенно игнорирует зловредов писаных для венды.
А ведь ты предполагаешь использовать другую ОС для (например) скачки софта еtc, для венды.
Замкнутый круг, короче... Рекомендую тебе присмотреться к программам типа Shаdоw User или осваивай HIPS. Вобщем уходи от сигнатурного детекта.

Отправлено: 11:47, 09-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Naiad

Ветеран


Сообщения: 657
Благодарности: 119

Профиль | Отправить PM | Цитировать


Лучше наоборот: Windows на виртуалке и полностью отключить ей доступ в интернет

-------
http://img382.imageshack.us/img382/3248/96854284.jpg


Отправлено: 16:47, 09-01-2009 | #3


Аватара для FATruden

Пользователь


Сообщения: 99
Благодарности: 7

Профиль | Отправить PM | Цитировать


Все это херня!да не будет обижен автор этой статьи...
VMWare, Virtual PC, VirtualBOX и т.д - Дырок не меньше чем в самом Windows...

Как ты их не настраивай "Порядочные вирусы" видят их на сквозь, или попросту обходят!
Если реально интересна эта тема то всем советую почитать, из надежных источников!
http://www.xakep.ru/post/46535/default.asp

Если использовать ВМ для обеспечения безопастности то мне кажется не плохим решением будет хранение инфы на локальном диске самой ВМ(например какой небудь
Mandriva Linux с KDE) с длинючим паролем))))

-------
Не трогай то,что работает!


Отправлено: 21:47, 17-01-2009 | #4


Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111

Профиль | Отправить PM | Цитировать


Если автору темы интернет не нужен для его работы, то зачем нужно давать виртуальной машине доступ в сеть?
А вот регулярно делать копии файлов виртуальных HDD - нужно.

Отправлено: 19:30, 18-01-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Виртуальные компьютеры с ОС *nix = полная панацея для домашнего пользователя c Win?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Самая полная подборка программ для Linux от Tom's Hardware Guide: ПО для работы в инт weare Общий по Linux 6 29-09-2009 15:10
разрешения NTFS(Win 2003). Не назначаются права для пользователя домена Mortalis Microsoft Windows NT/2000/2003 6 09-07-2008 12:40
Проблема при пересылке текста через сокеты из win в nix. lytdybr Программирование в *nix 8 07-11-2007 23:42
[решено] принтер без *nix драйвера на win-машине - печать из *nix по сети Belansky Железо во FreeBSD 23 15-04-2007 13:08
Посоветуйте как лучше организовать удаленный десктоп *nix в Win Vlad Drakula Программное обеспечение Linux и FreeBSD 10 21-02-2007 18:31




 
Переход