Permalänk
Medlem

VMWARE Virus?

Kan operativsystemet som vmware ligger på få virus om hostsystemet får det! tex om jag installar win7 i vmware, bryggar nätverkskorten o gör allt i min makt för att få det virituella systemet infekterat!
Skulle c:/ kunna bli infekterat?

/Ola

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk

Ja det är ingen omöjlighet men troligheten är väldigt liten då viruset först måste infektera "biosen" i det vrituella systemet så att den kan ta sig ut i din dator. Så risken för detta är minimal

Permalänk
Medlem
Skrivet av Roxxer:

Kan operativsystemet som vmware ligger på få virus om hostsystemet får det! tex om jag installar win7 i vmware, bryggar nätverkskorten o gör allt i min makt för att få det virituella systemet infekterat!
Skulle c:/ kunna bli infekterat?

/Ola

Är det ESXi eller kör du VMWare i en befintlig windows-miljö?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Är det ESXi eller kör du VMWare i en befintlig windows-miljö?

Kör i windows miljö... tänkte mest på om det skulle kunna använda sig av TCP-ip protokollet i bryggat läge? Virus/trojan eller va det nu kan tänkas vara

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Medlem
Skrivet av Deathdevil:

Ja det är ingen omöjlighet men troligheten är väldigt liten då viruset först måste infektera "biosen" i det vrituella systemet så att den kan ta sig ut i din dator. Så risken för detta är minimal

Om man tänker sig att det tar sig in via port 80 som är öppet i både primära OSet och i vmware, men jag surfar i VM.
Då måste ju viruset gå genom det primära nätverkskortet innan det når hostsystemet... lite så tänker jag.
Och komandot för viruset är ju det samma oavsett

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Medlem

Jag ser ingen anledning till att du ska behöva oroa dig. Visst kan båda windows-installationer bli infekterade, men det kräver vårdslöshet från din sida då. Så länge du sitter med AV och brandvägg så borde du va helt grön!

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk

Risken kommer i princip att vara samma som om du hade två fysiska burkar med nätverkskoppling emellan, dvs det beror på vad du har öppet i nätet dem emellan och vilka sårbarheterdu har och applikationer du kör.

Sen tror jag du blandar ihop guest och host när du säger "kan operativsystemet som vmware ligger på få virus om hostsystemet får det". Operativsystemet som vmware ligger på ÄR hostsystemet. Den virtuella maskinen är guest. Som jag ändå förstår det så tänker du dig att det är guesten, den virtuella maskinen som blir smittad först.

Permalänk
Medlem
Skrivet av Whippoorwill:

Risken kommer i princip att vara samma som om du hade två fysiska burkar med nätverkskoppling emellan, dvs det beror på vad du har öppet i nätet dem emellan och vilka sårbarheterdu har och applikationer du kör.

Sen tror jag du blandar ihop guest och host när du säger "kan operativsystemet som vmware ligger på få virus om hostsystemet får det". Operativsystemet som vmware ligger på ÄR hostsystemet. Den virtuella maskinen är guest. Som jag ändå förstår det så tänker du dig att det är guesten, den virtuella maskinen som blir smittad först.

Jo fel av mig guest ska det vara så klart
Jo jag tänker att den virtuella blir smittad. då trojanen eller virus inte vet att det är på en virtuell maskin, så blir ju kommandot det samma.
Alltså exekverar det som exempel c:/windows/system bla bla bla som ju finns i båda systemen...och det primära nätverkskortet ligger ju då före "guest" i tcpip stacken då det är bryggat.
För att förtydliga det hela så har jag inga problem, jag sitter bara o funderar o spånar:)

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Permalänk
Medlem

Bra länkar dom svara på min fråga tackar tackar...

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk

sista länken pekar fel?

Skrivet av Roxxer:

Bra länkar dom svara på min fråga tackar tackar...

Fast i de fallen är det ju hosten som blir infekterad och då är det ju inget konstigt att det går att infektera även den viruella maskinen eftersom den egentligen bara är en komprimerad fil som ägs av hosten.

Permalänk
Skrivet av Whippoorwill:

sista länken pekar fel?

Oj ja, inte bara lite. Den är fixad nu.

Permalänk
Medlem
Skrivet av Whippoorwill:

sista länken pekar fel?

Fast i de fallen är det ju hosten som blir infekterad och då är det ju inget konstigt att det går att infektera även den viruella maskinen eftersom den egentligen bara är en komprimerad fil som ägs av hosten.

Så sant så sant!
Ja då kvarstår ju frågan.. kan man smitta hosten med "gästen"

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Skrivet av Roxxer:

Så sant så sant!
Ja då kvarstår ju frågan.. kan man smitta hosten med "gästen"

Kort svar, nej.
Du ska inte köra bryggat dock, då får maskinen tillgång till nätverket som vilken annan fysisk maskin som helst.
Då kan maskiner drabbas utav OS specifika attacker.
Det kan hända att malware har kod för att känna av om de körs i en VM, de brukar då försöka döda sig själva, samma sak brukar ske när man försöker debugga programmet. Man brukar analysera malware i VMs just för att de är säkra och de kan återställas snabbt.

Permalänk
Medlem

Bör dock påpekas att det över åren har upptäckts och fixats en del säkerhetsbrister i VMWare som skulle kunna leda till en guest->host infektion. Helt säkert är det inte, men teoretiskt så borde det vara det då gästen är isolerad och inte ska kunna ha åtkomst till hosten (om man nu inte, som påpekats, behandlar den virtuella datorn som vilken nätverksansluten dator som helst och skickar data mellan guest och host).