[问题] 发现 虚拟机 可能的资安漏洞 请帮忙判断

楼主: PEEEE (自走砲)   2024-06-07 15:19:01
因为最近玩老游戏 使用虚拟机
主要有问题的状况是 下载了别人架设好的系统映像档
使用一阵子后发现 虚拟机默认把C D E槽 全部挂载到共用资料夹
这意味着 如果这映像档内 如果除了游戏 还藏着木马 甚至可以借由网络远端操控虚拟机
那是否 轻则 电脑内的资料被偷光光
重则 可以把病毒直接借由共享丢到实体主机 导致本机中毒
感觉是蛮严重的问题
请问除了共用资料夹 虚拟机还存在哪些风险 尤其别人架设好的虚拟机
现在有研究如何规避风险吗
谢谢
作者: asdfghjklasd (好累的大一生活)   2024-06-07 17:13:00
有人叫你用吗?
作者: Klauhal (赤)   2024-06-08 08:44:00
不要用别人做的映像档自己要用又不想承担风险问怎么规避= =
作者: ym7834 (zero0)   2024-06-09 09:15:00
虚拟机本来就可以这样做,用来共享host跟guest资料,最多算设定上会有风险
作者: Klauhal (赤)   2024-06-10 17:46:00
逃脱沙盒/虚拟机也不是什么新手法,而且不需要透过网络或档案分享,有洞也要等软件出更新
作者: thomaschion (老汤)   2024-06-10 21:55:00
什么系统都没说,我不会观落阴
作者: jimmynlhs (马圆钝)   2024-06-11 23:24:00
目前维修技能树还没开出通灵 抱歉
作者: swich45314 (swich)   2024-06-22 05:31:00
会问这个问题就是没搞懂process和program的差异 木马单单只是放在硬盘中 没有被执行 并不会真的中毒 因为它就是一段资料而已 你应该先担心透过别的方式直接骇进XP 2k
作者: FQDN   2024-07-01 00:56:00
从源头解决问题才是正解 不要用别人包的档

Links booklink

Contact Us: admin [ a t ] ucptt.com