Безопастность виртуальной ос

Discussion in 'Анонимность' started by Djons, 11 Jun 2012.

  1. Djons

    Djons New Member

    Joined:
    16 Jan 2012
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    Интересуют практические аспекты безопастного использования виртуальной ос. Я считаю, если мы хотим анонимно работать из-под виртуальной ос, которая хранится на зашифрованном диске, то помимо обеспечения анонимного канала доступа в сеть на виртуальной ос должны быть проведены дополнительные мероприятия:
    1) При каждом новом логине смена информации о ос и устройствах. (mac-адреса, серийные номера устройств, информация о версии ос, браузерах и.т.д.)
    2) Ограниченные права пользователя (гость с дополнительными настройками).

    Интересует прежде всего каким софтом можно обеспечить выполнение первого требования и в каких правах можно урезать гостя, какие службы отключить, какой траффик и порты порубить фаером? Какие еще соображения есть?
    UPD: ОС - Windows XP
     
    #1 Djons, 11 Jun 2012
    Last edited: 11 Jun 2012
  2. Ice_Burn

    Ice_Burn Member

    Joined:
    10 Feb 2009
    Messages:
    217
    Likes Received:
    26
    Reputations:
    1
    Это достигается методом проб и ошибок.
     
  3. Djons

    Djons New Member

    Joined:
    16 Jan 2012
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    Плохой это метод в ИБ.
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Может есть смысл ставить вирт ОС на RAM диск c нужными тебе параметрами? К примеру подготовил десяток разных сборок XP закинул на SSD-диск и ставишь каждый раз новую сборку на RAM-диск. Установка XP с SSD-RAM диск займёт не более 3-5 мин, а возможно и меньше даже. Ну как вариант - загрузка уже готовых разных образов XP.
     
    #4 -=lebed=-, 12 Jun 2012
    Last edited: 12 Jun 2012
  5. Djons

    Djons New Member

    Joined:
    16 Jan 2012
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    Не вариант. ОС нужна для работы. В процессе работы в ней накапливается рабочий материал. А если делать 10 -ок разных сборок, то они должны хранится на SSD чистыми. Каждый раз ставить чистяк и на него заливать то, что накопилось с предыдущей как то геморно выглядит.
     
  6. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Что то развелось вас много :)
     
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Не, но можно потом просто хранить каждую ОС на диске не в чистом виде а в актуальном ведь. Материал можно хранить на общем сетевом диске (шаре) к примеру.
     
  8. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Вирусы с более хорошей модификацией обходят виртуальную OS, по этому использование памяти должно быть однонаправленное, с реальной ос в гостевую!