Potrzebuje maszyny aby móc testować nieznane pliki exe z ryzykownych źródeł.
Chce jedynie uruchomić środowisko, sprawdzić plik , testować a następnie usunąć program, usunąć virtualną maszynę (ewentualnie zresetować)
Chce jak najmniej anagażować zasobów i miejsca oraz swojego czasu. Interesuje mnie prostota
generalnie jak zrobić taką maszynę ? Czy można ją zrobić jedynie “tymczasową” czy nie ma to sensu ?
Tak czy siak jakie teraz są możliwości “izolowanych” środowisk ?
Exeki, rozumieć jako programy. Płonne, nie wiem czy dobrze rozumiem, ale takie złudne, że coś jest bezpieczne, jeżeli testuje się na maszynie wirtualnej. A w rzeczywistości jest to również niebezpieczne, ponieważ szkodliwy program może działać też za maszyną wirtualną na fizycznym sprzęcie.
Gdyby takich szkodników potrafiących ominąć wirtualizację było choć kilka, to żadna większa chmura nie miała prawa by działać, błyskawicznie trafił by ją szlag.
Fakt, jak malware jest sprytne to na VM się nie uruchomi, ale ryzyko ataku na system hosta jest bardzo małe.
Należy tylko pamiętać aby odciąć interfejsy sieciowe vm lub przestawić je w tryb NAT.
wyjście z VM na zewnątrz jest możliwe, ale bardzo trudne. W miarę aktualny hypervisor temu zapobiegnie. Natomiast prawdziwie szkodliwe wirusy potrafią wykryć VM i zachowywać się inaczej wewnąrz nich, a inaczej na zewnątrz
z każdym to samo tylko na inny sposób. Wskazówka: malware nie ucieka z maszyn wirtualnych przez sieć, bo (jak powiedział @anon42271672 ) nie dałoby się na tym zarabiać - problemy leżą gdzie indziej: foldery udostępnione, mostkowanie sprzętu, wspólny schowek, takie czary. Oczywiście sieć też. Dla przykładu - jeżeli odpalisz wirusa na VMce do której masz takie samo hasło, jak na komputerze-hoście i np. laptopie w WiFi, to prędko może się roznieść na boki.
A co do wykrywania HV, każdy “porządny” wirus teraz to umie - to proste Wystarczy odpytać BIOS. Przykład takiego kodu opisuję tutaj:
W virtualbox w trybie NAT maszyna ma dostęp do internetu, ale nie ma dostępu do sieci lokalnej. W innych aplikacjach ten tryb może nazywać się inaczej.