[問題] 發現 虛擬機 可能的資安漏洞 請幫忙判斷

作者: PEEEE (自走砲)   2024-06-07 15:19:01
因為最近玩老遊戲 使用虛擬機
主要有問題的狀況是 下載了別人架設好的系統映像檔
使用一陣子後發現 虛擬機預設把C D E槽 全部掛載到共用資料夾
這意味著 如果這映像檔內 如果除了遊戲 還藏著木馬 甚至可以藉由網路遠端操控虛擬機
那是否 輕則 電腦內的資料被偷光光
重則 可以把病毒直接藉由共享丟到實體主機 導致本機中毒
感覺是蠻嚴重的問題
請問除了共用資料夾 虛擬機還存在哪些風險 尤其別人架設好的虛擬機
現在有研究如何規避風險嗎
謝謝
作者: asdfghjklasd (好累的大一生活)   2024-06-07 17:13:00
有人叫你用嗎?
作者: Klauhal (赤)   2024-06-08 08:44:00
不要用別人做的映像檔自己要用又不想承擔風險問怎麼規避= =
作者: ym7834 (zero0)   2024-06-09 09:15:00
虛擬機本來就可以這樣做,用來共享host跟guest資料,最多算設定上會有風險
作者: Klauhal (赤)   2024-06-10 17:46:00
逃脫沙盒/虛擬機也不是什麼新手法,而且不需要透過網路或檔案分享,有洞也要等軟體出更新
作者: thomaschion (老湯)   2024-06-10 21:55:00
什麼系統都沒說,我不會觀落陰
作者: jimmynlhs (馬圓鈍)   2024-06-11 23:24:00
目前維修技能樹還沒開出通靈 抱歉
作者: swich45314 (swich)   2024-06-22 05:31:00
會問這個問題就是沒搞懂process和program的差異 木馬單單只是放在硬碟中 沒有被執行 並不會真的中毒 因為它就是一段資料而已 你應該先擔心透過別的方式直接駭進XP 2k
作者: FQDN   2024-07-01 00:56:00
從源頭解決問題才是正解 不要用別人包的檔

Links booklink

Contact Us: admin [ a t ] ucptt.com