PDA

View Full Version : sicurezza su macchina virtuale


Quasi-ing
12-01-2007, 17:27
ciao a tutti... come ho letto in numerosi post su una macchina virtuale non c'è da preoccuparsi molto della sicurezza in quanto tutto resta racchiuso all'interno della VM... per sperimentare un pò cosa potrebbe succedere ad un "utonto" che si mette a navigare in rete senza sp2, aggiornamenti, antivirus ecc... ho creato una VM con un windows xp home con solo l'sp1 per vedere quanto resisto in rete :D ... l'unico dubbio è questo: avendo a disposizione solo una connessione 56k :muro: c'è la possibilità di installare un modem 56k sulla VM? c'è però il rischio dei dialer giusto? in alternativa condividendo la connessione "reale" posso creare un bridge... in questo caso non dovrebbe esserci il pericolo dei dialer ma ho il dubbio, non essendo più isolata la VM che un'eventuale infezione si diffonda nella mia rete locale... che ne dite?

wizard1993
12-01-2007, 18:20
ciao a tutti... come ho letto in numerosi post su una macchina virtuale non c'è da preoccuparsi molto della sicurezza in quanto tutto resta racchiuso all'interno della VM... per sperimentare un pò cosa potrebbe succedere ad un "utonto" che si mette a navigare in rete senza sp2, aggiornamenti, antivirus ecc... ho creato una VM con un windows xp home con solo l'sp1 per vedere quanto resisto in rete :D ... l'unico dubbio è questo: avendo a disposizione solo una connessione 56k :muro: c'è la possibilità di installare un modem 56k sulla VM? c'è però il rischio dei dialer giusto? in alternativa condividendo la connessione "reale" posso creare un bridge... in questo caso non dovrebbe esserci il pericolo dei dialer ma ho il dubbio, non essendo più isolata la VM che un'eventuale infezione si diffonda nella mia rete locale... che ne dite?

ma fatti un macchina virtuale con linux no?

Quasi-ing
12-01-2007, 18:24
ma fatti un macchina virtuale con linux no?

già fatto... infatti c'è un mio post nella sezione linux su come fare ad utilizzare la connessione 56k condivisa che ho in windows (http://www.hwupgrade.it/forum/showthread.php?t=1379985)... e questa vm con windows è solo per sperimentare... l'unico dubbio è se un eventuale infezione possa diffondersi nella rete con le macchine reali non essendo la VM isolata...

wizard1993
12-01-2007, 18:26
già fatto... infatti c'è un mio post nella sezione linux su come fare ad utilizzare la connessione 56k condivisa che ho in windows (http://www.hwupgrade.it/forum/showthread.php?t=1379985)... e questa vm con windows è solo per sperimentare... l'unico dubbio è se un eventuale infezione possa diffondersi nella rete con le macchine reali non essendo la VM isolata...

se metti i due win in rete l'infezione si diffonderà come fossero due computer scollegati

Quasi-ing
12-01-2007, 18:33
se metti i due win in rete l'infezione si diffonderà come fossero due computer scollegati

quindi è meglio non rischiare a fare "numeri" troppo strani :D !!! non c'è modo di aggiungere un modem 56k allla macchina virtuale? quella che viene creata non ce l'ha... a quel punto basterebbe tenere isolata la VM dal resto ed il gioco è fatto!!!

Quasi-ing
12-01-2007, 18:53
che palle... dal forum di vmware (http://www.vmware.com/community/thread.jspa?messageID=321630&#321630) ho scoperto che i modem pci raramente sono supportati!!! più o meno la stessa cosa di linux!!!! voglio l'adsl!!!!!!!!! :muro: :muro: :muro: :muro: :muro: :muro:

wizard1993
12-01-2007, 19:31
che palle... dal forum di vmware (http://www.vmware.com/community/thread.jspa?messageID=321630&#321630) ho scoperto che i modem pci raramente sono supportati!!! più o meno la stessa cosa di linux!!!! voglio l'adsl!!!!!!!!! :muro: :muro: :muro: :muro: :muro: :muro:

invece microsoft virtual machine 2004 (sempre free) supporta tutti le periche riconosciute dal sistema operativo che ospita; basta che i driver siano già inclusi in win

Quasi-ing
12-01-2007, 20:54
invece microsoft virtual machine 2004 (sempre free) supporta tutti le periche riconosciute dal sistema operativo che ospita; basta che i driver siano già inclusi in win

interessante!!! ma cosa intendi che i driver siano già inclusi in win? che non si possono usare driver di terzi?

Kars
13-01-2007, 03:11
Tieni presente che le VMs piu' comuni necessitano che le periferiche siano correttemente installate sul sistema "hosted".
Non credo ci siano "troppi" intoppi ad usare una VM col modem 56k, anzi mi pare proprio un idea simpatica.
ciao

wizard1993
13-01-2007, 13:27
interessante!!! ma cosa intendi che i driver siano già inclusi in win? che non si possono usare driver di terzi?

non si installano

Quasi-ing
13-01-2007, 17:42
Tieni presente che le VMs piu' comuni necessitano che le periferiche siano correttemente installate sul sistema "hosted".
Non credo ci siano "troppi" intoppi ad usare una VM col modem 56k, anzi mi pare proprio un idea simpatica.
ciao

sembrava un'idea simpatica anche a me... :D wizard suggerisce che non si installano!!!! altri suggerimenti??? :mc:

Quasi-ing
16-01-2007, 21:05
un'ulteriore domanda... se non condivido nessuna cartella delle macchine reali in rete condividendo solo la connessione internet evito il diffondersi di un'eventuale infezione al di fuori della macchina virtuale, giusto?

sono proprio fissato :D !!! voglio impestare un pò la VM per divertirmi poi a pulirla ed imparare!!! :D

giacomo_uncino
17-01-2007, 00:07
sembrava un'idea simpatica anche a me... :D wizard suggerisce che non si installano!!!! altri suggerimenti??? :mc:

io ho installato su virtual Pc windows 98se e si naviga in internet, basta che la macchina reale sia in rete, e uso un modem 56k (il resto è un p3 933 512ram XP SP2 con 128 dedicati alla macchina viruale), e la macchina virtuale è senza firewall, ma essendo dietro firewall la macchina reale, dovrebbe essere protetta pure quella virtuale. Inoltre se non condivido una cartella tra la Virtual e quella reale non riesco ad accedere tramite quella virtuale a quella reale e viceversa o mi sbaglio ..... :confused:

Kars
19-01-2007, 03:31
un'ulteriore domanda... se non condivido nessuna cartella delle macchine reali in rete condividendo solo la connessione internet evito il diffondersi di un'eventuale infezione al di fuori della macchina virtuale, giusto?

sono proprio fissato :D !!! voglio impestare un pò la VM per divertirmi poi a pulirla ed imparare!!! :D

Lascia perdere discorso VM. Considera la virtual machine come un pc assestante. Ora hai preferito condividere la connessione, era una delle soluzioni per poter usare il modem sulla VM,bene. Per poter essere sicuri che una macchina non infetti l'altra attraverso la rete e' necessario bloccare le porte che usano i virus per propagarsi nella rete locale. Quindi dovrai bloccare le porte 135,139,445 ecc sia sul Guest che sull' Hosted. Fermo restando che siano entrambi windows, su linux non ce ne' bisogno. Se ti posso dare un consiglio metti il sistema Guest su un segmento di rete differente agli altri pc della rete locale, per questo puoi usare il nat, dmz,bridge,proxy ecc....
Sempre se ho ben capito le tue preoccupazioni.
ciao



io ho installato su virtual Pc windows 98se e si naviga in internet, basta che la macchina reale sia in rete, e uso un modem 56k (il resto è un p3 933 512ram XP SP2 con 128 dedicati alla macchina viruale), e la macchina virtuale è senza firewall, ma essendo dietro firewall la macchina reale, dovrebbe essere protetta pure quella virtuale. Inoltre se non condivido una cartella tra la Virtual e quella reale non riesco ad accedere tramite quella virtuale a quella reale e viceversa o mi sbaglio .....

La macchina virtuale funziona presso a poco come una macchina reale, il vantaggio e' di avere l' isolamento con la macchina che la ospita. Quindi il firewall lavorera' solo sulla macchina dove e' installato. La condivisione delle cartelle funziona allo stesso modo di come funzionerebbe su 2 macchine distinte. Non ce' differenza, e' questo il bello.
ciao

jNeb
30-03-2007, 11:01
Qualcuno di voi sta provando virtual pc 2007?Una bomba.

Domanda:Sono sicuro che non condividendo cartelle, connessioni etc con la macchina che ospita un virus resta confinato solo nella virtual machine?

Grazie

Ciao

sampei.nihira
30-03-2007, 17:17
Navigare con un sistema linux esclude che il sistema si infetti da quasi tutti i malwares presenti sotto windows.
Ovviamente la navigazione con Linux non esenta l'utente dall'avere un firewall.
Attenzione anche alle e-mail.
E-mail infette sotto windows non avranno lo stesso potenziale sotto linux.....ma continueranno ad essere infette sotto windows è un aspetto da tenere in dovuta considerazione.

Veniamo alle tristi note !!
L'aspetto rootkit.
Linux non ne sarebbe immune.
Ma mentre sotto windows le infezioni più probabili si hanno in due modi cioè tramite il veicolo del rootkit che penetra nel pc (può essere un virus/spyware) oppure scaricando un soft infetto spesso tramite l'astuta tecnica dell'ingegneria sociale, sotto linux non ci sono "vettori"
L'utente linux poi è anche di default un utente non root.
Anche i soft prelevati da internet seguono una metodica diversa rispetto a quelli installati sotto windows.
Ciò fà si che difficilmente un soft linux risulti infetto.
C'è anche la possibilità di chkrootkit un soft che scova proprio questi gentili e graziosi animaletti in un sistema linux.

Ma allora come penetrerebberono i rootkit sotto linux ?

Bella domanda !!

Kars
31-03-2007, 14:59
...
Domanda:Sono sicuro che non condividendo cartelle, connessioni etc con la macchina che ospita un virus resta confinato solo nella virtual machine?

Grazie

Ciao

La sicurezza in questo caso e' affidata solo ai protocolli e servizi usati nella rete ms, che come abbiamo visto in passato non e' che sia un granche'. Di certo si possono usare i soliti accorgimenti per diminuire sensibilmente la possibilita' di infezione.

Navigare con un sistema linux esclude che il sistema si infetti da quasi tutti i malwares presenti sotto windows.
...cut...

Ma allora come penetrerebberono i rootkit sotto linux ?

Bella domanda !!

Mi sa' che hai sbagliato discussione :D
Cmq non sono molto convinto su questa strana domanda. Non e' possibile comparare os differenti senza pensare al target e tutto cio' che ne consegue. La domanda forse piu' difficile e' quale scegliere ,almeno per la sicurezza, tra le tecnologie open source e quelle closed source. Sono dll' idea che per rispondere a questa domanda sia necessario quanto meno apripre un nuovo topic.
Disocrso rootkits, non credo ci siano differenze cosi' marcate tra linux e win. Prendiamo in esame il target preso piu' di mira dai rootkit x win, a meno che di non allargare la visione a tutti i malware, questa "tipologia" di utenti ha poco a spartire con gli utenti linux. Non si puo' pensare alla sicurezza facendo uso solo di dati statistici, sarebbe una visione parziale e limitata.

ciao




_____
Kars2

W.S.
31-03-2007, 15:28
Come penetrano i rootkit in linux?
Non riesco a capire la domanda.. Sampei, son sicurissimo che sai bene cosa è e come funziona un rootkit, quindi sai anche come penetra in un sistema..
Quindi la domanda è riferita ai "vettori"? Al come può un utente linux (che di media è meno sprovveduto) farsi fregare?
Se la domanda è questa la risposta è semplice: fidandosi del sw in uso, così come succede per win :D

c.m.g
31-03-2007, 18:14
Come penetrano i rootkit in linux?
Non riesco a capire la domanda.. Sampei, son sicurissimo che sai bene cosa è e come funziona un rootkit, quindi sai anche come penetra in un sistema..
Quindi la domanda è riferita ai "vettori"? Al come può un utente linux (che di media è meno sprovveduto) farsi fregare?
Se la domanda è questa la risposta è semplice: fidandosi del sw in uso, così come succede per win :D

:D

jNeb
04-04-2007, 12:04
Grazie.
Come ulteriore sicurezza può essere utile installare una sandbox all'interno della macchina virtuale?

Ciao