Анонимность wmware в контейнере

Discussion in 'Безопасность и Анонимность' started by hiphop191817, 20 Jun 2010.

  1. hiphop191817

    hiphop191817 New Member

    Joined:
    25 Apr 2009
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    В общем вопрос такой. Рельная ось-вин xp.
    В шифрованном контейнере(bestcrypt) находится виртуальная машина.(сам контейнер на внешнем харде)

    Сохраняются ли какие то логи на реальной оси, если работать в виртуалке? Или всё это хранится исключительно в оперативке, которая после перезагрузки стирается?

    Видел что касперский орёт, когда с виртуалки заходишь на фишинговые сайты, то есть он спокойно всё это логирует.

    Если логи остаются, или там всякие файлы подкачки(или тому подобное) то скажите где или посоветуйте другую на ваш взгляд 100% схему чтобы логов никаких точно не было


    Да кстати, слышал где-то, что по каким то причинам Bestcrypt не так надёжен как, например, Truecrypt.
    Это правда?
     
    #1 hiphop191817, 20 Jun 2010
    Last edited: 20 Jun 2010
  2. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Антивирус орет, потому что из виртуальной машины в реальную проложен мост через виртуальный сетевой адаптер. Данные идут из виртуальной машины на реальный сетевой адаптер, с него - далее, антивирус у вас настроен на анализ траффика в режиме реального времени. Вобщем, поняли я думаю.

    Попробуйте сделать так:

    1) реальная система защищена системой ShadowUser\ShadowDefener\Returnil на период работы виртуальной машины
    2) виртуальная машина находится на внешнем жестком диске в зашифрованном контейнере FreeOTFE (я лично предпочитаю эту альтернативу TrueCrypt'у)
    3) резервная копия виртуальной машины на случай сбоя находится там же \ либо сама виртуальная машина также защищена системой отката
    4) файл подкачки естественно отключается и в реальной, и в виртуальной машине

    Либо другой вариант:

    Если вы опасаетесь о логах и располагаете при этом достаточным количеством оперативной памяти, можете использовать зашифрованный контейнер с виртуальной машиной на временном диске в оперативной памяти. Сейчас много программ, которые позволяют его сделать. После выключения компьютера ОЗУ очищается, в результате чего все действия что вы сделали с виртуальной машиной будут уничтожены, как и сама виртуальная машина (предполагается, что у вас есть резервная нетронутая копия). Этот способ хорош также если вы поддерживаете абузоустойчивый хостинг, располагая сервер и все содержимое в оперативной памяти а зашифрованную резервную копию сервера - где-нибудь в Интернете.
     
  3. nmy

    nmy New Member

    Joined:
    1 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Сам проверь: COFEE и CAINE
    http://en.wikipedia.org/wiki/Cofee
    http://www.caine-live.net/
     
  4. K0dZer0

    K0dZer0 Banned

    Joined:
    30 Jun 2010
    Messages:
    49
    Likes Received:
    2
    Reputations:
    0
    black_berry написал дельный вариант.
    Есть еще дополнение, после того как защитил оперативную память.
    Это просто на виртуальной машине поднять VPN или OpenVPN туннель, тогда все приложения, которые анализируют и возможно логирую трафик бриджа на локальной машине, перестанут его понимать вовсе.
    Главное, как ты правильно пользуешься криптографической системой и где тебе надо ее использовать. Предпочитаю TrueCrypt так как кроссплатформенный и работает как из под 32 bit , так и с 64 bitа.
     
    #4 K0dZer0, 21 Sep 2010
    Last edited: 21 Sep 2010
  5. DropDiler

    DropDiler New Member

    Joined:
    16 Sep 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    А от антивирусов, особенно российского производства, например всякие там касперские, стоит вообще отказаться. Настраивайте грамотно свою систему, чтоб не подцепить заразу. В инете полно инфы на эту тему, таких как статья Криса Касперски "Жизнь без антивируса".
    Если же вам потребуется проверить какой-нибудь файл, то всегда есть онлайн сканеры, такие как вирустотал. Если же онлайн сканер в вашей ситуации непригоден, то всегда можно скачать офлайн сканер dr web cureit (он без установки в систему будет работать)
     
  6. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    DropDiler
    Это все конечно хорошо. Но это не обезопасит от заразы распространяющейся посредством сайтов, когда ты сидишь с основной системы.
     
  7. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    А ты попробуй удалить софт через уязвимости которых заражается через сайт)
    Говорят помогает :)
    Или тебе так сильно нужен Acrobat Reader,Java,quicktime,Internet Explorer?