Wirtualizer czy Sandbox?
#45
Ambient napisał(a):Zauważyłem, rzecz następującą: rozpakowałem paczkę z virkami w wykluczonym folderze , po przeskanowaniu i usunięciu części plików wracają one po restarcie.

No cóż...nie chcę być nieuprzejmy, ale wg mnie popełniłeś ewidentny błąd, tak nie należy robić i zaraz to spróbuję naświetlić. Andrzej próbował zwrócić na to uwagę, ale chyba nie dość zdecydowanie Smile
andrzej76 napisał(a):folder(y) są wykluczone z ochrony , czyli tak jak byś działał na wyłączonym SD.

Wykluczenie folderu z tryby wirtualizacji powoduje, że cały obszar dysku/zawartośćfolderu nie będzie wirtualizowana i tym samym zostaje zawsze w niezmienionej postaci po restarcie(bez względu czy przechodzisz tym ponownie do zwirtualizowanego systemu, czy do rzeczywistego). Może to mieć konsekwencje w tym, że nie znając dokładnie mechanizmów przechowywanych w nim infekcji możesz narazić pozostałą część zasobów komputera (inne wydzielone dyski) na potencjalną infekcję. Przypomnij sobie tylko Duqu i jego unikalne możliwości modyfikacji i tym samym sposobów wnikania do systemu.
Nie wiem Ambient, czy pliki z próbkami przechowujesz na dysku C (systemowym) czy na innym...pamiętaj tylko, że SD ma możliwość wirtualizacji wszystkichwykrytych dysków włącznie z napędami USB. Jeśli włączysz Safe Mode dla wszystkich mając te swoje wykluczenia dla folderu z malware, to jest nadzieja, że niczego nie popsujesz...ale np. zapisując w swoich dokumentach jakieś wyniki analiz, możesz je po restarcie stracić...w końcu zależy nam również na ochronie własnych danych, niezwiązanych z systemem. SD nie chroni przed "wyciekiem danych" ale tylko...i aż...przed ich modyfikacją.
Kiedy pisałem wcześniej o wykluczeniach, miałem na myśli foldery pozostałych programów "security" działających w tle i pobierających aktualizacje...taka forma działania SD może być przydatna. Ale nie sądziłem, że wykluczysz folder z infekcjami, które testujeszNone
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 13:18
Re: Wirtualizer czy Sandbox? - przez Eugeniusz - 04.12.2011, 13:25
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 13:29
Re: Wirtualizer czy Sandbox? - przez Ambient - 04.12.2011, 14:07
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 14:08
Re: Wirtualizer czy Sandbox? - przez Flash999 - 04.12.2011, 14:19
Re: Wirtualizer czy Sandbox? - przez Ambient - 04.12.2011, 14:27
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 14:42
Re: Wirtualizer czy Sandbox? - przez Tomasz - 04.12.2011, 14:48
Re: Wirtualizer czy Sandbox? - przez Flash999 - 04.12.2011, 14:57
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 15:08
Re: Wirtualizer czy Sandbox? - przez Eugeniusz - 04.12.2011, 15:09
Re: Wirtualizer czy Sandbox? - przez Flash999 - 04.12.2011, 15:29
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 15:35
Re: Wirtualizer czy Sandbox? - przez ichito - 04.12.2011, 17:26
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 19:42
Re: Wirtualizer czy Sandbox? - przez Waves - 04.12.2011, 19:53
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 04.12.2011, 19:59
Re: Wirtualizer czy Sandbox? - przez Waves - 04.12.2011, 20:09
Re: Wirtualizer czy Sandbox? - przez Flash999 - 04.12.2011, 20:12
Re: Wirtualizer czy Sandbox? - przez Waves - 05.12.2011, 14:48
Re: Wirtualizer czy Sandbox? - przez ichito - 05.12.2011, 15:06
Re: Wirtualizer czy Sandbox? - przez Waves - 05.12.2011, 15:25
Re: Wirtualizer czy Sandbox? - przez zord - 05.12.2011, 16:28
Re: Wirtualizer czy Sandbox? - przez Eugeniusz - 05.12.2011, 16:33
Re: Wirtualizer czy Sandbox? - przez Waves - 05.12.2011, 16:50
Re: Wirtualizer czy Sandbox? - przez Tomasz - 05.12.2011, 17:24
Re: Wirtualizer czy Sandbox? - przez zord - 05.12.2011, 17:26
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 05.12.2011, 22:06
Re: Wirtualizer czy Sandbox? - przez ichito - 06.12.2011, 09:50
Re: Wirtualizer czy Sandbox? - przez Ambient - 06.12.2011, 10:53
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 06.12.2011, 10:57
Re: Wirtualizer czy Sandbox? - przez Tomasz - 07.12.2011, 16:17
Re: Wirtualizer czy Sandbox? - przez Waves - 07.12.2011, 16:36
Re: Wirtualizer czy Sandbox? - przez Flash999 - 07.12.2011, 16:53
Re: Wirtualizer czy Sandbox? - przez morphiusz - 07.12.2011, 18:20
Re: Wirtualizer czy Sandbox? - przez ichito - 08.12.2011, 07:39
Re: Wirtualizer czy Sandbox? - przez morphiusz - 08.12.2011, 15:29
Re: Wirtualizer czy Sandbox? - przez Ambient - 13.12.2011, 10:36
Re: Wirtualizer czy Sandbox? - przez ichito - 13.12.2011, 15:05
Re: Wirtualizer czy Sandbox? - przez Ambient - 13.12.2011, 16:44
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 13.12.2011, 16:54
Re: Wirtualizer czy Sandbox? - przez Ambient - 13.12.2011, 17:45
Re: Wirtualizer czy Sandbox? - przez andrzej76 - 13.12.2011, 20:09
Re: Wirtualizer czy Sandbox? - przez ichito - 14.12.2011, 05:22
Re: Wirtualizer czy Sandbox? - przez Ambient - 14.12.2011, 07:04
Re: Wirtualizer czy Sandbox? - przez ichito - 14.12.2011, 08:37
Re: Wirtualizer czy Sandbox? - przez Tomasz - 17.12.2011, 08:31
Re: Wirtualizer czy Sandbox? - przez Flash999 - 17.12.2011, 10:15
Re: Wirtualizer czy Sandbox? - przez ichito - 18.12.2011, 06:36
Re: Wirtualizer czy Sandbox? - przez Tomasz - 18.12.2011, 09:35
Re: Wirtualizer czy Sandbox? - przez morphiusz - 18.12.2011, 09:45

Skocz do:


Użytkownicy przeglądający ten wątek: 4 gości