Kezdőoldal » Számítástechnika » Biztonság » Virtual box-ban vírusos oldal...

Virtual box-ban vírusos oldal meglátogatásánál hogyan fertőzheti a virtual box-ot futtató renszert?

Figyelt kérdés
Normál esetben a vírus csak az emulált rendszerben tehetne kárt. Hogy tud még is kijutni az emulált rendszerből?
2019. dec. 4. 16:28
 1/2 anonim ***** válasza:
Pontosan úgy, ahogy egyik gépről eljut a másikra: Hálózaton keresztül. Ebből a szempontból mindegy, hogy egy emulált gép a kiinduló pont, kívülről ugyan olyan gép mint minden más, a gazdagépet is beleértve. Csak úgy tudsz ez ellen védekezni, ha a virtuális gépet lehúzod teljesen a hálózatról, mielőtt futtatod a kétes eredetű programot és ha az vírusos, hálózat híján csak a virtuális gépben tehet kárt, kijutni onnan nem fog.
2019. dec. 4. 16:35
Hasznos számodra ez a válasz?
 2/2 anonim ***** válasza:
Nem kizàrolagosan a fenti modszerrel Virtualbox exploit is ami képes kijutni az emulàlt környezetböl esetleg a Vboxguestaddition-t megfelelö jogosultsàgokkal ki tudja hasznàlni pl. vàgolapra helyez egy értelmes programkodot vagy betesz a Virtualbox shared folderbe egy futtathato fàjlt vagy modosit egyet ott ami véletlenül megnyithat valaki vagy még tovàbb mehet és a Vboxaddition-on keresztül programot futtathat a host gépen -természetesen maga egy virusos oldal nem lesz annyira "okos" hogy a fentiekben ilyen mély tartalmu programkodok lesznek de elöfordulhat. Arra képes a legtöbb esetben egy virus hogy detektàlja a Virtualbox-ot ezt egyszerüen észreveheti akàr a biosbol is vagy simàn saccolhat a hàlokàrtya tipusàbol vagy videokàrtyàjàbol . A legjobb védelem ha nem teszel rà Virtualbox guest addition-t és maximum nat-olt hàlozatot hasznàlsz bàr legjobb volna hàlozat nélkül hasznàlni virustesztelés soràn. De natolàs elég jo ahhoz hogy a hoszt géphez ne férjen feltétlenül hozzà bàr ezt is ki lehet kerülni ha a beépitett Dhcp szerverben valami hiba van.Bàr mégjobb ha usb passthrough-ot hasznàlsz virtualizàlt hàlozat nélkül ekkor ugyanis teljes mértékben a guest op.rendszer kezeli a hàlozatot màr ugy értve ha a hàlokàryàt vagy Wifi adaptert teljesen àtadod neki. Persze ilyenkor meg a veszély az hogy ha màs gép fut közben akkor azt megfertözheti és onnan mikor màr nem hasznàlod a virtuàlis gépet visszakerülhet a host gépre vagy megfertözheti a routert ha default passwordon fut. De ezek csak kirivo példàk feljettebb malwarekre amiknek célja az host gép fertözése. Ez relative ritka bàr van màr egy pàr ransomware ami képes Virtualbox-on kivül Vmware valamennyi verziojàt a fenti modokon kijàtszani vagyis legalàbb is megprobàlkozik vele, ezen felül router firmware-t is tud fertözni.
2019. dec. 6. 12:19
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!