Чи може вірус з VM VirtualBox впливати на хост-комп'ютер?


Відповіді:


42

Дуже гарне запитання.

Основна причина, по якій вірус міг поширюватися від VM до операційної системи, - це через мережу. Після того, як ви почнете використовувати мостові мережі між хост-гостем, речі стають більш ризикованими. Ваша машина та VM розглядаються як 2 вузли в одній підмережі. Черв'як, який бачить ці два вузли, має можливість розповсюдження, якщо така вразливість виявлена.


1
@John T: Але недостатньо добре, щоб насправді внести гроші в один раз? ;)
араторн

Мене не затуманили :)
Джон Т

2
@arathorn, голосування за відмову не надано;)
Еш

18

Так, якщо у вас є спільні папки ...

Або спільні папки через VM, або стандартні мережі.

Я не впевнений і не бачив жодного часу вірусів, які поширюються так і редагують файли по мережі, але це можливо.

Тільки тому, що це ВМ не означає, що він безпечний, потрібно просто ставитися до нього як до іншої фізичної машини у вашій мережі.

Отже, якщо у вас на хост-машині (та інших у вашій мережі) є антивірус, ви настільки ж безпечні, як і раніше, але знову ж таки ... поводьтеся з будь-якою ВМ як з будь-якою іншою фізичною машиною.

Єдиний безпечний спосіб запустити VM - це відключити функції мережі (або VLAN відокремити її повністю від вашої мережі ... і не мати будь-якого інтерфейсу управління на цій VLAN.) Та всю інтеграцію хоста / гостя, що передбачає обмін файлами.


Коли ви шість років тому ви писали, що "не бачили жодного вірусу, який поширюється так і редагує файли по мережі" , це могло бути дуже правдою. Тим часом ми знаємо, що програмне забезпечення, яке вимагає викупу, залишається тут і, безумовно, націлене на мережеві диски . Отже, справді: так.
Ар'ян

16

Якщо у Virtualbox немає вад безпеки, який дозволяє вирватися з віртуального комп'ютера (і ви не виконали патч), тоді немає. Однак варто пам’ятати, що якщо між ними є будь-яке мережеве з'єднання, існує можливість його переходу до хоста, оскільки він переміститься між звичайними машинами в одній мережі.

Редагувати: З точки зору перевірки на з'єднання, найпростіший спосіб - зв'язати хоста з гостем. Використовуйте перемикач -PN, використовуйте пінг. Якщо є відповідь, то у вас є зв’язок там. Навіть якщо ви цього не зробите, все ще існує можливість з'єднання через іншу машину, якщо вона підключена як до хоста, так і до гостя.


1
як я можу перевірити наявність зв'язку між хостом і vm?
користувач3183

Ви намагаєтесь написати вірус?
EBGreen

EBGreen, я говорю про свій ВМ, як я можу змінити налаштування, щоб він не говорив між двома! Я хочу щось встановити, але я це втомився.
користувач3183

6
@EBGreen. Ні, він не намагається відтворити xkcd. xkcd.com/350
Mostlyharmless

Є завжди недоліки безпеки, які не заплатки.
qasdfdsaq

3

технічно відповідь "так", а віртуалізація стає все більш популярною, очікуйте більше атак на хостів через гостьову ОС у найближчому майбутньому.


3

У відповідь на повідомлення Дж. Т. про встановлення мостів - з господарем нічого не потрібно звертатися. У наших налаштуваннях хост ніколи не має призначеного ip і тому не має мережевого з'єднання. Коли потрібні оновлення, всі віртуальні роботи призупиняються, хосту тимчасово присвоюється IP-адреса, оновлення виконуються, IP-адреса хоста видаляється, після чого віртуали можуть бути відновлені.

Оскільки ми тримаємо хост досить оголеним і робимо всю роботу у віртуалах, потрібно дуже мало оновлень хоста, головним чином, ядра, X та коду віртуалізації.


2

Я можу підтвердити, що хост може постраждати під час перегляду гостя.

У мене Windows 7 як хост і Ubuntu 12.04 як гостьова система. У мене також є ESET Smart Security у Windows 7.

Я працював над гостьовою системою і раптом захотів переглянути. Я відкрив Firefox в гостьовій системі і під час пошуку натискав на оголошення. Це оголошення здавалося шкідливим програмним забезпеченням, оскільки ESET (у хості) з'явилося попередження про те, що встановлення заблоковано.

Отже, оголошення, натиснуте на гостя, здавалося, впливає на хоста. Хоча, сподіваємось, його заблокував хост-антивірус. Я думав, що спільна папка є єдиним посиланням до цих пір. Але просте мережне підключення через NAT дозволяє вірусу поширюватися між системами.

Сподіваюсь, це трохи очистить повітря. Це лише мій досвід вчора, оскільки я не знаю повних технічних деталей, як це можливо.


Сталося і мені.
Дани

1

Трохи запізнюється на сторону відповідей, але вплив може мати багато значень. Вірус може міститися і не має ризику поширюватися з ВМ. Однак він все ще може споживати ресурси, такі як процесор, оперативна пам’ять, диск та мережа хост-машини.


Цікавим було читання про вживання слова "ефект та ефект". Я міг би уявити, що дискові ресурси з'їдаються, якби давали динамічний віртуальний диск щедрого розміру. Цікаво. Зважаючи на те, що між гостем та ОС немає мереж, я б припустив, що найгірше, що трапиться, - це збій VirtualBox або його невідповідальність, можливо, навіть хост-операційна система стає невідповідною, якщо надто багато дискового простору буде з'їдено. Ага.
adamlogan

-2

технічно так, тому що VM зберігає файли на хост-ПК так ризиковано, і це залежить від вірусу


1
Ця відповідь не додає нової інформації, про яку вже не було сказано в існуючій відповіді.
Рамхаунд
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.