Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  5 3179
Sitter og tenker på hvordan jeg skal sette opp neste stasjonære maskin.
Har forskjellige virtuelle maskiner jeg kjører avhengig av hva jeg trenger.

Når jeg så over en mappe med gamle ISO'er så slo det meg at det må jo være en liten risiko forbundet med ISO filer som lastes som vm. Harsh testes jo stort sett bare etter download. Så stapper man ISO'n i en mappe og glemmer den. Evt. fcukware vil vel kunne gjøre endringer til ISO fil uten at man oppdager det?

Kan man kjøre ISO kryptert? Slik at innstillinger og endringer ikke blir mulig av ISO'n?

Og hvordan får man da loada VM?

Evt. kan man kjøre et script som sjekker harsh checksum?

Ikke noe big deal dette, men en må jo ha en sommerprosjekt og kanskje det er på tide å sette seg mer inn i sikkerhet, kryptering og hvordan en kan sikre seg bedre uten å måtte lese fra CD/DVD som umuliggjør endring/skriving.
Hvis du har en del VMer du kjører så ville jeg sett på muligheten å sette opp en dedikert maskin for type 1 hypervizor, som esxi eller xen server da du fri gjør mye resurser fra den vanlige maskinen din samt at alt av sikkerhet kommer ned til vanlig sikkerhet av OS og brukerkontoer av de VM maskinene du kjører som ellers du ville på din egen laptop

Når det kommer til sikkerhet av ISO filer og check sum matcher etter nedlasting så kommer det an på om noen har hat skrive \ redigerings rettigheter på mappen eller filen til å gjøre endringer av dem, I tillegg til dette er ISOene lastes ned fra en kilde du stoler på som ikke stapper noen uønskede koder inn i den
Uten Filter
Trådstarter
Jo det vil jo frigjøre ressurser å kjøre "rett på jernet" men problemet er vel at det ikke eksisterer noe som hindrer asxi el xen server til å bli utsatt for crapware, trojaner etc? Og da kan vel i teorien enten host eller xen server overvåke hva som skjer på den virtuelle maskinen? Ennå verre er jo om det er gjort endringer til feks en ISO fil, da vil det teoretisk være ennå enklere å få ut info direkte fra guest/vm.

Må tenke gjennom dette litt mer. Aldri tenkt særlig på sikkerhet i forbindelse med vm og har laget forskjellige vm for å gjøre forskjellige ting.
Først har veldig lite peiling på det her området, men kan qubes hjelpe på sikkerheten? Mener å ha sett en skryte video der dem skryter på seg noe sikkerhet mellom hyper og guest, uten at jeg kan si noe på om det faktisk gjør det eller ikke.
Sist endret av Hightemplar; 6. juni 2016 kl. 21:50. Grunn: skriveleifer
Trigonoceps occipita
vidarlo's Avatar
Donor
Tripwire er utmerka for slikt. Sjekksummer ting, og varsler om sjekksummer endrer seg.
Uten Filter
Trådstarter
Sitat av Hightemplar Vis innlegg
Først har veldig lite peiling på det her området, men kan qubes hjelpe på sikkerheten? Mener å ha sett en skryte video der dem skryter på seg noe sikkerhet mellom hyper og guest, uten at jeg kan si noe på om det faktisk gjør det eller ikke.
Vis hele sitatet...

Takk for tipset. Ser veldig lovende ut. Og Qubes OS har tenkt mye lengre enn hva jeg gjorde, så nå kan jeg konsentrere meg om å få satt opp systemet på best mulig måte.

Sitat av vidarlo Vis innlegg
Tripwire er utmerka for slikt. Sjekksummer ting, og varsler om sjekksummer endrer seg.
Vis hele sitatet...
Utmerket. ^^

https://www.youtube.com/watch?v=oDR6VyzimPQ

https://www.youtube.com/watch?v=rcwngbUrZNg

Likte spesielt godt disposable vm, og at en kan åpne filer fra en sikker vm on the fly på en disposable vm.
Bra og informativ video om Qube OS. https://www.youtube.com/watch?v=dD0_gq_ugw8

Også mtp på updates er det veldig enkelt. En kjører updates en plass og alle vm arver denne automatisk. Veldig enkelt.
Og bedrer også sikkerhet da selv vm som sjeldent brukes vil være oppdatert til enhver tid så lenge en husker å oppdatere templaten.
Sist endret av frtoretang; 7. juni 2016 kl. 04:27. Grunn: Automatisk sammenslåing med etterfølgende innlegg.