A Windows telepítésével összefüggésben egy olyan hipervizor, mint a VirtualBox, a VMware segít elkülöníteni vendégeit a hoszttól (az operációs rendszer fő telepítése).
Ez megfontolt lépés a biztonság szempontjából, ha olyan tevékenységekkel vagy fájlokkal / szoftverekkel foglalkozik, amelyek kockázatot jelentenek az adatok veszélyeztetésére. Az egyik példa a biztonsági elemzőkre vonatkozik, akik napi szinten elemzik a rosszindulatú programokat.
Tehát, ha ez az Ön üzleti számítógépe: Lehetséges, hogy van értelme telepíteni egy telepítést egy virtuális gépbe, ha valaha kölcsönadna számítógépét, hogy valaki használhassa, aláíratlan szoftvereket vagy torrenteket töltsön le / telepítsen stb. A virtuális gépből való kitörés nagyon kifinomult támadásokat igényel, és a 0 napos piacon nagyra értékelt kihasználás.
Ez a vendég, akit el akarsz választani a gazdagéptől, és nem fordítva.
Van néhány operációs rendszer, például a Qubes ( https://www.qubes-os.org/ ), aki az alkalmazás virtualizálását végzi - ami azt jelenti, hogy minden egyes alkalmazás saját elszigetelt példányban fut.
A napi használat leírása alapján meglehetősen alacsony kockázatú felhasználó vagy.
-
Csak megnyitott fájlokat, megbízható entitásoktól származó e-maileket kap.
-
Rendeljen egyedi jelszavakat, majd rendszeresen cserélje azokat. Figyelje a feltört webhelyekről érkező szivárgásokat, amelyeken regisztrálhatta magát a haveibeenpwned.com oldalon
-
Mindig használja a böngésző legújabb verzióját, az Adobe PDF-et, a Java-t és Flash, ha egyáltalán szükség van rájuk.
-
Legyen óvatos a böngészőbővítményekkel kapcsolatban.
-
Ne telepítsen aláíratlan, elavultt. vagy kalózszoftver.
-
Engedélyezze a kétfaktoros hitelesítést olyan kulcsfontosságú fiókoknál, mint a Gmail, a Facebook stb.
-
Titkosítás a biztonsági másolatok, ha vannak ilyenek ( pull ).
-
Legyen körültekintő a virtuális gépek felosztásának módjával kapcsolatban.
-
Állítsa be a virtuális gépeket a mappákhoz stb. korlátlan hozzáféréssel vagy korlátozott hozzáféréssel a gazdagépén.
-
Számtalan olyan szoftver létezik a keményítéshez a Windows rendszerben, mint az EMET ( The Enhanced Mitigation Experience Toolkit ), a Microsoft Security Essentials és a Windows Defender.
-
Ha Linux alapú telepítést futtat a virtuális gépében, azt javasoljuk, hogy telepítsen egy támogatott kiadást, és engedélyezze a felügyelet nélküli biztonsági frissítéseket, indítsa újra a szervert, ha új kernel van telepítve .
Ezek a lépések jelentősen javítják az átlagos felhasználói információbiztonságot.
MEGJEGYZÉS: Ne felejtsük el, hogy a virtuális gép, csak az elválasztás enyhít bizonyos fenyegetéseket és támadó vektorokat. Sokkal több szempontot kell figyelembe venni, hogy a biztonsággal kapcsolatos összes bevált gyakorlat érvényesüljön.