AntiVirus 板


LINE

※ 引述《TimeToDie (痰吐袋)》之銘言: : 我用VMware 6.5.2 156735 : 我習慣找資料啥的都用VMware開虛擬電腦來看 : 因為是在VM之中比較放心(後悔了) : 於是我看到連結都很敢點,也沒有在虛擬電腦中再裝防毒 : 於是就被惡意連結或是病毒穿透了(我前面說了我很敢點..) : 還好我主系統有裝卡巴即時攔截 : 網路上查了查,聽說是利用在虛擬電腦安裝驅動之後 : 再利用VM是用驅動來控制的原理穿透虛擬機到達主系統(大概) : 總之嚇了一跳.... 其實從你的描述來看 應該不是病毒穿透了虛擬機 而是由於虛擬機是透過HOST OS裡的服務來連網的 所以在你點惡意連結時 HOST OS裡的卡巴透過網路監控發現下載病毒 就發出了警告 這種情況在測試病毒的時候很常見 是很正常的現象(Avast也會) 小弟用虛擬機來測試病毒很久了 還沒遇過真正能夠穿透虛擬機的病毒 當然就以理論上而言 虛擬機絕對不是100%不會被穿透 然而"理論上"有漏洞 "實際上"不見得就有辦法被利用 理論和實際總是有段差距的 有些漏洞即使知道也很難被利用 因此虛擬機應該還是相當安全的 不過...小弟還是想向T大伸病毒連結來試試...科科(伸) --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 219.70.213.52
1F:推 final01:之前黑冒大會那個跟這有關嗎? 08/08 11:20
概念類似 Black Hat有些演講的內容就是如何利用週邊的裝置來入侵系統 不過Black Hat的重點大部分都是在於"人"的層面 而不是在"程式"的層面 也就是說他們重視的是入侵的技術 而不是如何寫出利用漏洞的惡意程式
2F:推 TimeToDie:我也記不得是哪一個了..astalavista.box.sk這邊找到的 08/08 15:53
3F:→ TimeToDie:當時在測火狐封JS的功能 還很故意的亂點.. 08/08 15:55
4F:→ TimeToDie:如果沒有防範,上面的網址不要連阿... 08/08 15:56
就是要在沒有防禦的情況下測試啊 防毒軟體如果都擋掉了要測什麼?
5F:推 Jyneda:上面的網址很毒喔!? 囧~~ 有時候還是會連上去找crack耶?! 08/08 16:31
6F:推 oscar60111:不知道是不是只有VMware才有這種穿透的病毒耶 @@" 08/08 18:49
7F:→ oscar60111:因為他虛擬主機和實體之間的界線很模糊阿 08/08 18:50
8F:→ oscar60111:像檔案可拖進/出、剪貼簿也可互用,不知道會不會是這方 08/08 18:50
9F:→ oscar60111:面的問題 @0@||| 08/08 18:51
10F:推 KarasuTW:所以應該不要裝 VMTools 囉 (是這樣拼嗎?) 08/08 19:15
回O大和K大 VMware Tools在早期的版本中的確曾經有發現過漏洞的存在 現在已經補起來 不過即使如此 利用VM Tools來執行拖曳或複製貼上等動作仍是相當安全的 GUEST OS中的記憶體即使帶毒 HOST OS也不會去執行 因此就以目前的情況來說 應該是不會有危險的存在 基本上在虛擬機中測試病毒會導致HOST OS中毒的情況有兩種: (1) 使用Bridged方式連網 這種方式等同HOST OS和GUEST OS是在同一個區網的兩台電腦 只是網段不同 因此HOST OS有可能會因GUEST OS中了具有ARP欺騙技術的病毒而導致資料被竊取 然而這樣的情況不是虛擬機的問題 不能算是漏洞 (2) 啟用了共享資料夾 這一點看似非常容易被利用 事實上卻不容易 首先 VMware裡的共享資料夾預設是關閉的 資料的傳輸多半靠的是VMware Tools 其次 GUEST OS中毒時 即使在啟用共享資料夾的情況下 由於沒有檢視HOST OS其他目錄的權限 因此病毒也只能在共享的目錄下進行感染 除非驅動程式出現漏洞 否則HOST OS也只有共享資料夾會被感染 不過話說5版的VMware就曾經發生過類似上述的漏洞 現在已經修補起來了 ※ 編輯: gummybears 來自: 219.70.213.52 (08/08 22:29)
11F:推 oscar60111:又上了一課,感謝專業分享 <_ _> 08/08 23:31
12F:→ oscar60111://有沒有sample可以測試阿 (敲碗) 08/08 23:31
不好意思 小弟找很久了 但也沒有樣本 或許是小弟孤陋寡聞吧 到現在為止還沒聽過穿虛擬機的病毒
13F:推 goode9969:所以最安全的連線是? NAT? 08/09 10:55
也不能這麼說 兩者其實都是相當安全的 或者該說安不安全和連線方式並沒有太大關聯 事實上一般家庭使用者在實體主機中安裝虛擬機 並使用Bridged方式連網的話 安全性等同於NAT方式連網 所以應該沒什麼差別 而使用NAT方式連網 所有GUEST OS傳送/接收的封包都必須經過網路位址轉譯 然後再由主機的實體網卡來傳送/接收 相比之下似乎也沒有比較安全...
14F:推 TimeToDie:Bridged從安全性來看是不是就等於同區網第二台電腦? 08/09 11:18
15F:→ TimeToDie:我是有區網所以我有用Bridged,然後我每台都是封區網 08/09 11:19
16F:→ TimeToDie:分享檔案我是用另一台電腦架FTP來分享 這樣安全點? 08/09 11:20
算是安全 但是也很麻煩 放心的使用VMware Tools吧!
17F:推 huckebein12:最安全的連線 → 用別人電腦連線 08/09 21:29
如果別人的電腦中了木馬 你又在該電腦上透露了個人資料 例如在該電腦上使用網路銀行 或者用信用卡付款購物 資料還是會被竊取 跟用誰的電腦無關 ※ 編輯: gummybears 來自: 219.70.213.52 (08/09 23:45)
18F:推 huckebein12:那就用別人的資料去買東西啊,這還不簡單 08/10 00:35
19F:推 VCCS:伸病毒+1 08/10 11:11
20F:推 VictorTom:推解釋, :) 08/13 13:19







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP