» »

Dodatna particija z OSjem za "safe bubble"

Dodatna particija z OSjem za "safe bubble"

guest #44 ::

Rad bi naredu si ločeno particijo z WinXP, kjer lahko varno preizkusim sumljive fajle. Bila bi diskonektana z neta, prenašal pa bi le z CDjem al namenskim ključem. Sam problem je ker nevem če bi bila res odrezana od master particije na HDDju. Namreč C:\ je primarna particija, če pa bi npr mel windows še na F:\ particiji vrjetno bi se potencialen malware inštaliral na C:\ ju ali ne?

tnx

tony1 ::

Wake up and smell the sea weed of the 2011: takšne reči se počne danes z virtualizacijo. Če to ni dovolj varno zate, pa rabiš dodatno kišto.

guest #44 ::

Virtualizacija???

madog ::

:)):)):))

namenski program za delanje navideznih sistemov ala VMWare
Phenom II X4 955 BlackEdition|M4A87TD EVO|OCZ 2x2GB @1333MHz|Sapphire HD5770 OC

Paramedic ::

Začni tukaj http://www.virtualbox.org/wiki/Downloads (ali vmware, ki je nekajkrat večji za prenos)
Namesti virtualni windows xp ali kaj podobnega v virtualni pc, potem lahko znotraj tega preizkušaš karkoli.
Lahko pa pogledaš kakšen youtube filmček za "how to use virtualbox" ;)
End transmission.

guest #44 ::

Sem v tem času malo researchal...zanimiva zadevca. Sam virtualbox je edini zastonj.

Škoda ker 3D podpora ni še poštimana...lahko bi špilal kako starejšo igro prek tega namest dosboxa?

tony1 ::

Nima smisla, ker dosbox je že tako virtualizacija.

Zastonj je tudi VMware player.

guest #44 ::

VMware player zgleda cool

Kolk pa so te zadeve varne?

bluefish ::

Lahko uporabiš tudi Sandboxie.

Mavrik ::

Škoda ker 3D podpora ni še poštimana...lahko bi špilal kako starejšo igro prek tega namest dosboxa?


Saj 3D podpora dela, samo kljukico moraš dat v nastavitve.

Kolk pa so te zadeve varne?


Dokler jih ne priklopiš na isto omrežje (nastaviš NAT ali kaj podobnega) in ne dostopaš do datotek znotraj VMa (nimaš kakih shared folderjev vklopljenih) so dost varne za igranje z virusi.
The truth is rarely pure and never simple.

guest #44 ::

Sem inštaliral VMware...kaj kako se izklopi NAT in sheranje folderjev?

Tam pri network sem dal "host-only" in odkljukal "connect on power on"

V host network adapters, sem disablal oba dodatna VM adapterja.

RazzorX ::

Sandboxie je za take fajle povsem super zadeva.

guest #44 ::

Sem se mal igral z VM pa VB. Zelo mi je všeč koncept, sam še nismo še tam.

Dejansko sem ustvaril novo particijo z drugim windowsom in na tem še laufal virtualizacijo. Odpru sem fajl poln trojancev in ostale nesnage...sanja se mi ne zakaj ampak avastovi "real time shields" so se ugasnili...in to na obeh particijah. Vpalit pa mi jih ni pustilo.

Čeprav sem na safe particiji omejeval userje in dostop do ostalih HDDjev...možno, da ima to kaj veze, sam nevem zakaj bi user rights iz enega windoswa vplival kakorkoli na windows na drugi particiji.

Resnica pa je, avast se je ugasnil in ni več prižgal. Posledično sem formatiral cel HDD, just in case.

BTW, izklopljen sem mel NAT in shared folders, pa nobene third party 3D vmesnika nisem uporabil. Menim, da se je v nekem koraku malware prenesel na celoten PC. Aja, network sem mel onemogočen. Account kjer se je zagnalo virtualizacijo je bil na limited user account. Okuženo datoteko sem v originalni zipirani datoteki, posnel na CD in jo odzipiral znotraj box-a.

Skratka vzel sem vse meni poznane varnostne ukrepe...pa zgleda, da ni pomagalo. Nevem, kje sem ga zalomil drugače.

Zgodovina sprememb…

opeter ::

Zaradi Avasta si formatiral cel trdi disk? Ali si normalen?
Hrabri mišek (od 2015 nova serija!) -> http://tinyurl.com/na7r54l
18. november 2011 - Umrl je Mark Hall, "oče" Hrabrega miška
RTVSLO: http://tinyurl.com/74r9n7j

Mavrik ::


Dejansko sem ustvaril novo particijo z drugim windowsom in na tem še laufal virtualizacijo. Odpru sem fajl poln trojancev in ostale nesnage...sanja se mi ne zakaj ampak avastovi "real time shields" so se ugasnili...in to na obeh particijah. Vpalit pa mi jih ni pustilo.


KAJ točno si naredo?

To da ti je virus preskočo ven z virtualne mašine preprosto ne verjamem, razen če si sam načrtno izklopo izolacijo (kar vidim da si, ko si izklapljal NAT pa inštaliral stvar na neke prave particije).

Če pustiš default nastavitve, imaš popolno izolacijo mašine. Samo ti si očitno namenoma izklopo stvari in s tem spusto virus ven z virtualnega stroja.
The truth is rarely pure and never simple.

RejZoR ::

Sam že zelo dolgo testiram v VM in kaj takega še nisem videl. Sicer so obstajali neki koncepti, kjer je zadeva preskočila preko virtualizacije na hosta ampak v realni rabi pa tega ni bilo.

Tle tud mene zanima kako si ti pognal vse skupaj, ker mi nekaj pravi, da si zadevo dejansko pognal na hostu (tvoj fizični sistem) in ne v virtualnem...
Angry Sheep Blog @ www.rejzor.com

fosil ::

Jaz imam tudi občutek da si se zadeve lotil popolnoma narobe in da si dejansko laufal zadeve v hostu in ne v guestu.
Da nisi imel mogoče vklopljen seamless ali pa unity način in si potem malo pomešal kaj je virtualno in kaj resnično? :)
Tako je!

guest #44 ::

Ma formatiranje in reinstalacija ni panike, itak je bil že čas ker PC ni bil formatiran že dlje časa.

To da sem zamenjal host pa guest...ni mogoče. Sej se ja vidi kero je virtualna kiro pa host še posebej če imaš windowed. Razen če mislite kaj drugega?

Za VM sem izklopu tiste network adapterje, ki ti jih dodatno naloži v host tam v "network adapters" od windowsa. Znotraj VM pa sem namesto NAT kliknu na host-only opcijo, ter disconnectal virtualen network adapter.
Shared folders pa mislim, da so izključeni že po defaultu.

Za VBOX sem podobno...shared folders so bili prazni oz iključeni, namesto NAT sem dal host-only.

Virtual printer driver pa sem pusitl vklopljen.

Za seamles pa unity način nisem nikjer zasledil opcije...

Pravzaprav morem še povedat...vrstni red je bil tak

1. K stari win particiji sem dodal novo win particijo
2. Na novi particiji sem zagnal virtualizacijo in znotraj te še okuženo datoteko
3. Avast na obeh particjah je nehal delovati
4. Sem formatiral staro particijo in ponovno inštaliral komplet programje skupaj z avastom
5. Šel sem še enkrat na particijo z virtualizacijo in znotraj programa sem ponovno pognal virus
6. Avast na glavni particiji spet prenehal delat

RejZoR ::

Ne vem o kakšnih particijah ti govoriš ampak virtualne nimajo absolutno nobene veze s fizičnimi. Če odpreš My Computer na hostu ne boš videl nobene druge particije kot samo fizične. Ko zaženeš npr VMWare Player tud ne vidiš nobenih particij. Vse kar vidiš je kateri OS je. Ko ga zaženeš se odpre novo okno kjer povsem samostojno laufa svoj sistem (kot bi imel še en sistem na namizju). Že vrsto let poganjam not svinjarijo (še prej sem delal v VirtualPC, pa potem ko ga je Microsoft kupil, zdej pa sem presedlal na VMWare Player, vmes pa sem bil na VirtualBox) in še nisem nikoli videl kaj takega. Virusi in trojanci so zaznavali emulacijo in sploh niso izvedli stvari, ki bi jih morali, da pa bi preskočilo med hostom in navideznim sistemom pa še nikoli.
Angry Sheep Blog @ www.rejzor.com

guest #44 ::

Novo particijo na fizičnem hddju.

C:\Windows (primarni win)
D:\
E:\
...
Z:\Windows (dual boot...win xp)

Na tej ločeni particiji sem inštaliral virtualizacijo in na njej poganjal virus. Torej sem poleg virtualizacije naredil še drugo sistemsko particijo, kot dodaten layer zaščite.

tony1 ::

Zadnji stavek je brez vsake osnove...

misek ::

Morda bi bilo zanimivo vedeti za kateri virus je šlo?

guest #44 ::

Ah dejte no, sem naredil novo particijo in gor naložil windows. V tem pa sem zagnal VBox.

fosil ::

In potem si v vboxu še enkrat instaliral windowse? Na virtualni disk, ki si ga tudi naredil v vboxu?
In potem znotraj teh windowsev poganjal programe?
Tako je!

guest #44 ::

Jp

fosil ::

Probaj še enkrat ponovit zadevo in jo dobro dokumentiraj in če je res tako kot praviš ti svetovna slava ne uide :)
Tako je!

guest #44 ::

Meni ali piscu virusa ;)

fosil ::

Glede na to, da se pisci ponavad skrivajo, boš lahko ti požel vso slavo :D
Tako je!

kogledom ::

Virus je "preskočil" v obeh, tako v Virtualbox kot v VMware?

amigo_no1 ::

Ta fenomen bi tudi jaz rad videl s kakimi konkretnimi podatki.

Za kateri virus je šlo?

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Izšel VirtualBox 3.0 (strani: 1 2 )

Oddelek: Novice / Ostala programska oprema
8911739 (8142) Jst
»

virtual pc

Oddelek: Operacijski sistemi
181904 (1267) tempoFlow
»

Izšel VirtualBox 1.6.4 (strani: 1 2 )

Oddelek: Novice / Ostala programska oprema
5610189 (6636) kriko1
»

Ubuntu 7.10 (strani: 1 2 3 )

Oddelek: Operacijski sistemi
1165671 (5097) stalker
»

vmware zagnat fiziščno nameščen os

Oddelek: Operacijski sistemi
192413 (1891) SasoS

Več podobnih tem