DOMANDA Virtual Machine, una sicurezza in più per il proprio Computer?

JohnStravolto

Utente Attivo
355
28
Ciao a tutti,

Mi ha sempre incuriosito il tema VM, però non ho mai avuto modo di usarne e provarne una.
In primis, è facile usare e configurare una VM?
Una VM può essere utile e garantire il 100% di sicurezza nell'eseguire file pericolosi?
Se ad esempio devo installare un programma, ma non sono sicuro della sua affidabilità, può essere una buona idea quello di aprirlo su un VM e testarne gli effetti?
Qualora il programma/file fosse infetto, avrebbe modo di uscire ed intaccare anche il PC host?

Se fosse utile a questo tipo di funzione, comincerò ad approfondire l'argomento

Grazie a tutti,
 

Yottabyte.

Utente Attivo
329
63
CPU
AMD FX-8320
Dissipatore
Hyper TX3 Evo
Scheda Madre
Gigabyte GA-970-UD3P
HDD
WD 1TB + SSD 250GB
RAM
8GB
GPU
GTX 1650 Super
PSU
Thermaltake Berlin 630W
Net
FTTH
OS
Windows 10, Zorin OS, MacOS
Ciao,

in generale creare e configurare VMs è abbastanza semplice, ci sono diversi tutorial su YouTube che spiegano step by step come fare.

Per quanto riguarda la sicurezza, un hacker potrebbe sicuramente passare dalla VM al tuo PC anche se è improbabile.

Per testare programmi sospetti / malwares dovresti utilizzare una Sandbox, Windows 10 ne ha una integrata che può tornare utile.
 

JohnStravolto

Utente Attivo
355
28
Ciao,

in generale creare e configurare VMs è abbastanza semplice, ci sono diversi tutorial su YouTube che spiegano step by step come fare.

Per quanto riguarda la sicurezza, un hacker potrebbe sicuramente passare dalla VM al tuo PC anche se è improbabile.

Per testare programmi sospetti / malwares dovresti utilizzare una Sandbox, Windows 10 ne ha una integrata che può tornare utile.
Molto interessante, ho avuto modo di approfondire a riguardo ed ho trovato questo:

Molti utenti o organizzazioni utilizzano macchine virtuali (VM) come una sandbox: questa può essere vista come un’ulteriore sicurezza da parte dell’utente, ma le nuove generazioni di malware e trojan create da hacker black hat riescono ad individuare se viene utilizzata una VM, oltrepassandola sfruttando le possibili vulnerabilità

Si potrebbe anche combinare una sandbox all'interno di un VM?
Una sorta di protezione a strati

Inoltre se non erro, il vantaggio delle VM è la possibilità di eseguire altri sistemi operativi sul proprio computer, giusto? Bisogna pagare delle licenze per usarle?

Grazie
 

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,210
1,845
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
Le VM vengono anche usate per analizzare i malware, quindi sono sicure se intendi navigare su siti non tanto affidabili o provare software.

Si, le VM come VMware e VirtualBox ad esempio eseguono direttamente usando l'hardware del tuo pc.

In merito alle vulnerabilità, è importante stare sempre aggiornati all'ultima patch. Più di questo non puoi fare. Un malware che evade la VM sfrutta una falla non ancora scoperta e corretta... si può fare poco.

Ci sono anche malware che riconoscono la VM, e quindi mutano apposta il proprio comportamento.

In merito ai costi, VirtualBox è free. Anche se per virtualizzare Windows trovo meglio VMware Player (che è la versione free).

Infine, ci sono anche sandbox online come https://any.run per eseguire software non sicuro. Viene anche usata da professionisti, e se non è cambiato qualcosa c'è l'accesso free (con qualche limitazione, se ben ricordo).

Per concludere: si, secondo me la VM conviene, non mi farei troppi problemi su eventuali malware che possono bypassarla, specie se hai una protezione Anti-Malware sull'host (PC che esegue la VM). Considera che le "0-day" sulle VM non sono proprio all'ordine del giorno.
E poi... hai una sicurezza in più rispetto al non usarla!
 
  • Mi piace
Reazioni: JohnStravolto

Ibernato

Utente Èlite
4,328
2,047
OS
Windows 10 Pro / Ubuntu 22.04
Aggiungo che devi disabilitare condivisione file con il PC che ospita la VM.
Comunque, se devi testare qualcosa, cone ti hanno già suggerito, Windows ha una sandbox integrata ( non ricordo se serve Windows pro)
 

JohnStravolto

Utente Attivo
355
28
Si potrebbe anche combinare una sandbox all'interno di un VM?
Una sorta di protezione a strati?
 
Ultima modifica da un moderatore:

Yottabyte.

Utente Attivo
329
63
CPU
AMD FX-8320
Dissipatore
Hyper TX3 Evo
Scheda Madre
Gigabyte GA-970-UD3P
HDD
WD 1TB + SSD 250GB
RAM
8GB
GPU
GTX 1650 Super
PSU
Thermaltake Berlin 630W
Net
FTTH
OS
Windows 10, Zorin OS, MacOS
Se crei una VM la versione di Windows con la sandbox integrata certo, potresti poi utilizzare quella all'interno del sistema virtualizzato.
 
  • Mi piace
Reazioni: JohnStravolto

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!