[問題] 用VMware被穿透怎辦...

看板AntiVirus (防毒)作者 (痰吐袋)時間17年前 (2009/08/07 13:32), 編輯推噓9(9019)
留言28則, 6人參與, 最新討論串1/2 (看更多)
我用VMware 6.5.2 156735 我習慣找資料啥的都用VMware開虛擬電腦來看 因為是在VM之中比較放心(後悔了) 於是我看到連結都很敢點,也沒有在虛擬電腦中再裝防毒 於是就被惡意連結或是病毒穿透了(我前面說了我很敢點..) 還好我主系統有裝卡巴即時攔截 網路上查了查,聽說是利用在虛擬電腦安裝驅動之後 再利用VM是用驅動來控制的原理穿透虛擬機到達主系統(大概) 總之嚇了一跳.... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.133.14.29

08/07 13:45, , 1F
只要能直接存取 CPU 很多東西都能穿透的 ( ′-`)y-~
08/07 13:45, 1F

08/07 13:48, , 2F
這就是為什麼 COMODO 碰到直接存取硬碟行為都會警告
08/07 13:48, 2F

08/07 14:58, , 3F
所以已經有可以吃掉虛擬機器的病毒了阿 @囗@|||
08/07 14:58, 3F

08/07 14:58, , 4F
都以為虛擬機器是無敵的.... (默)
08/07 14:58, 4F

08/07 15:02, , 5F
有是有啦,不過仍屬少數
08/07 15:02, 5F

08/07 15:03, , 6F
如果把虛擬機器裝在WINDOWS以外的系統 穿透造成危險的
08/07 15:03, 6F

08/07 15:03, , 7F
機率 就可以大大降低
08/07 15:03, 7F

08/07 15:03, , 8F
那沙盒中開虛擬機器+防毒中再開沙盒XDD
08/07 15:03, 8F

08/07 15:04, , 9F
不過速度難以想像...
08/07 15:04, 9F

08/07 15:08, , 10F
用新技術的 CPU 好像有好一點,Ring 0 下面還有人檔
08/07 15:08, 10F

08/07 15:09, , 11F
這種病毒的問題是相容性會很差,例如 CPU 限制,寫入SATA
08/07 15:09, 11F

08/07 15:09, , 12F
可能有問題等等... 因為要用直接存取繞過其他限制
08/07 15:09, 12F

08/07 15:10, , 13F
所以無碟系統 + 虛擬機這樣可能好一些? XD
08/07 15:10, 13F

08/07 15:42, , 14F
我CPU是Q6600 有支援VT 所以他並不是透過VM指揮CPU而是
08/07 15:42, 14F

08/07 15:43, , 15F
直接越過VM對CPU下指令,這樣對於安全性來說好點?
08/07 15:43, 15F

08/07 15:45, , 16F
病毒於虛擬機中應該是不會知道有SATA硬碟吧?虛擬機內是
08/07 15:45, 16F

08/07 15:45, , 17F
SCSI硬碟
08/07 15:45, 17F
病毒於虛擬機中所做的任何正常行為,包含寫入硬碟,都會受到VM的規範才是 例如在虛擬機中不管多低階的對硬碟的指令都無法穿透虛擬機 效果都只作用於虛擬機 除非VM有某個BUG被發現 才能利用這BUG穿透實體機 例如當偵測到虛擬機的VM的驅動程式或是用戶端,判定此為虛擬機 虛擬機和實體機的管道有 驅動(修改驅動) NAT或是Host-only(透過這邊發動區網攻擊) ↑我這樣說對不對?... ※ 編輯: TimeToDie 來自: 220.133.14.29 (08/07 15:55)

08/07 21:36, , 18F
支援 VT 的安全性比較好,不過 x86 指令集本來就很多先天
08/07 21:36, 18F

08/07 21:36, , 19F
上不適合作虛擬機這種疊床架屋的工作...
08/07 21:36, 19F

08/07 21:37, , 20F
只要沒有 VMM 沒有 capture 好透過 CPU 直接下達的指令
08/07 21:37, 20F

08/07 21:38, , 21F
就還是有機會直接存取系統... 此時攻擊者必須自行驅動
08/07 21:38, 21F

08/07 21:38, , 22F
(因為不能透過正常的宿主系統驅動) 硬體...
08/07 21:38, 22F

08/07 21:39, , 23F
只要 VMM 沒有 capture (TYPO)
08/07 21:39, 23F

08/07 21:48, , 24F
直接攻擊 VM 本身的漏洞當然也是一個辦法啦
08/07 21:48, 24F

08/07 21:48, , 25F
但主要問題還是 CPU... CPU 的 BUG 不是說改就能改的XDrz
08/07 21:48, 25F

08/07 22:01, , 26F
通常CPU 的 BUG只能透過更新BIOS「修補」
08/07 22:01, 26F

08/07 22:02, , 27F
但通常修補完安全性BUG後 效能都不會提昇會下降
08/07 22:02, 27F

08/13 13:14, , 28F
話說, 小弟還一直以為VM應該安全很多, 沒想到....Orz
08/13 13:14, 28F
文章代碼(AID): #1AUxnrHv (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1AUxnrHv (AntiVirus)