Как настроить виртуальную машину для вирусов

Может ли запущенный в виртуальной машине вирус проникнуть на хостовую систему

П оистине, достоин памятника тот разработчик, которому первому в голову пришла мысль о создании виртуальной машины как изолированной среды, в которой как в ограждённом загоне можно запускать программное обеспечение и даже эмулировать «чужеродные» архитектуры. К самым древним и как ни странно к самым надёжным в плане безопасности относятся виртуальные машины с так называемой полной эмуляцией, например, эмулятор Bochs, выпущенный в далёком 1994 году.

С тех пор, правда, много чего изменилось. Развился и сам Bochs, появились также гипервизоры, динамические виртуальные машины, среди которых особую популярность приобрели всем известные VirtualBox и VMware. Сегодня основной областью применения виртуальных машин является запуск и тестирование различного программного обеспечения, причём рядовые юзеры услугами эмуляторов пользуются даже чаще, чем разработчики.

В том же любимом всеми VirtualBox, к примеру, можно устанавливать операционные системы, а в них в свою очередь инсталлировать программы, игры, изменять параметры, применять твики и проделывать прочие трюки, не опасаясь за стабильность и работоспособность хостовой операционной системы. Некоторые идут ещё дальше, пробуя запускать на виртуальных машинах потенциально опасное или явно вредоносное программное обеспечения. Только вот насколько безопаснымм являются такие эксперименты и какова вероятность, что хитрый вирус, вырвавшись за пределы виртуальной машины, сможет нанести вред реальной операционной системе?

Увы, однозначного ответа на этот вопрос не существует, тем не менее, с большей долей вероятности можно утверждать, что запущенный на гостевой системе вирус, будь он хоть трижды зловредным, сделав своё чёрное дело, в её пределах и останется. Но для этого нужно соблюдать правила игры, иначе и до беды недалеко. Виртуальная машина, на которой предполагается запускать вирусы, должна быть максимально изолирована от основной системы. Максимально — значит не иметь с ней никаких связей насколько это возможно. Ни общих папок, ни дополнений гостевой ОС, ни расшаренных ресурсов, ни подключённых к компьютеру переносных носителей, кстати, прекрасно определяемых некоторыми типами эмуляторов, ни даже доступа к интернету.

Конечно, такие меры предосторожности делают обмен данными между виртуальной и хостовой машиной менее удобным, но в данном примере обеспечение безопасности является более приоритетной задачей. Впрочем, всем вышесказанным проблема не исчерпывается. Не стоит забывать о руткитах, уже давно научившихся распознавать виртуальные машины. Запускаясь в виртуальной среде, руткит ничем не выдаёт себя, а тестировщик, убеждённый в безопасности анализируемого ПО, запускает его на реальной системе, в результате чего последняя оказывается заражённой.

Так как же быть? Единственно верное решение – приобрести недорогой компьютер и проводить сомнительные эксперименты на нём, и если не деньги, то уж нервы себе точно сэкономите. В крайнем случае для запуска потенциально опасного ПО следует использовать виртуальные машины с полной эмуляцией, такие как Bochs, которые хоть и не обладают стопроцентной защитой от руткитов, но всё равно в плане безопасности на порядок превосходят VMware, VirtualBox, Virtual PC, мелких уязвимостей в которых хватало и будет хватать всегда.

Читайте также:  Не дают работать матери одиночке

Источник

Как установить VPN на виртуальную машину

Готовая виртуальная машина – это уникальное программное обеспечение, которое позволит вам создать отдельную операционную систему внутри вашего компьютера. Программа работает таким образом, чтобы созданный виртуальный компьютер получал полный функционал, в том числе и возможность подключаться к интернету, использовать VPN и защищать ваше подключение любым другим способом. Именно о повышенной безопасности, которую дает подключение виртуальной машины вместе с VPN, мы сейчас с вами и поговорим. В этой статье мы расскажем вам, как настроить виртуальную машину, как выбрать правильное программное обеспечение и какой VPN установить для максимальной безопасности и анонимности в сети.

Зачем используются виртуальные машины?

Виртуальная машина с Microsoft Windows или ОС Linux применяется для многих целей. Среди них такие возможности, как:

  • Запуск приложений, которые не может запустить ваш ПК ввиду несовместимости;
  • Проведение двойной авторизации на различных порталах;
  • Изучение принципа действия того или иного вируса, чем довольно часто пользуются хакеры и разработчики вредоносного программного обеспечения;
  • Посещение интернет-сайтов с полной безопасностью для личного компьютера;
  • Достижение полной анонимности, которую не гарантирует ни один VPN.

Какая виртуальная машина лучше?

Лучшая виртуальная машина – это субъективное понятие, которое может вызвать споры между профессионалами и разбирающимися в этом деле людьми. Для наших читателей мы составили список, состоящий из 3 лучших виртуальных машин, предоставляющих широкий набор функций.

Oracle Virtualbox

Установка виртуальной машины Virtualbox – это популярный метод решения вышеописанных задач. Настройка виртуальной машины Virtualbox происходит в упрощенном интерфейсе, где всё интуитивно понятно.

VMware Workstation Pro

Виртуальная машина VMware Workstation Pro не менее популярна, чем предыдущая программа. Отличается платным форматом распространения и направленностью на коммерческое или профессиональное применение.

Меню здесь такое же удобное и интуитивно понятное, как и в Virtualbox. Даже у неподготовленного пользователя не возникнет вопросов о том, как поставить виртуальную машину, ведь программа сама проведёт его по всем нужным пунктам настройки.

Microsoft Hyper-V

Microsoft Hyper-V – это виртуальная машина PC, которая встроена в большинство версий операционных систем Windows 7-10, за исключением домашней и начальной редакции. Чтобы создать виртуальную машину, нужно найти его в поиске и в окне под названием «действия» найти пункт «создать виртуальную машину».

Как получить доступ к виртуальной машине и дать ей полную безопасность?

Сегодня мы рассмотрим подключение приватной сети к виртуальной машине Virtualbox на примере VPN от Whoer. Всего за 4.99$ в месяц пользователь получает быстрый доступ, высокий уровень анонимности в сети, защиту от провайдера и другие функции.

Чтобы подключить виртуальную машину к VPN, необходимо:

Перейти на страницу поисковой системы и ввести в строку Oracle VM VirtualBox.

Читайте также:  Как настроить яндекс навигатор через андроид авто

Перейти на главный сайт программы и скачать готовую виртуальную машину.

Запустите скачанный инсталлятор и установите программу. Если вы не разбираетесь в параметрах, оставьте все галочки по умолчанию.

После того, как программа установилась, откройте её. Для создания виртуальной машины, в рабочем окне программы кликните на иконку «создать».

Выберите желаемое имя и введите его в первое поле. После этого необходимо выбрать тип ОС, которую вы планируете установить. Важно: указать необходимо ту версию системы, установочный диск или образ которой у вас есть на компьютере.

На следующем окне необходимо выбрать объем памяти, который вы хотите установить на виртуальной машине. Не давайте виртуальной системе оперативной памяти более, чем 50% от оперативки вашего ПК!

Далее необходимо создать виртуальный жёсткий диск, выбрав соответствующий параметр в следующем окне. После выбора пункта «Создать виртуальный жёсткий диск», появится окно, в котором необходимо выбрать параметры. Новичкам мы рекомендуем оставить стандартные параметры.

После создания виртуальной машины, в главном окне найдите вкладку «Настройки». Там расположен пункт «Носители», в интерфейсе которого необходимо выбрать путь к образу системы.

Запускаем собранную машину. Начнётся установка операционной системе. Здесь всё просто и полностью идентично стандартной установке Windows на реальном ПК.

Теперь займемся непосредственно установкой VPN на виртуальной машине. Для этого необходимо:

Перейти на официальный сайт Whoer VPN, где нужно выбрать подходящий клиент для вашей операционной системы.

После скачивания клиента, переходим к его установке. Здесь всё предельно просто и ясно.

По окончанию установки, запускаем клиент. После введения ключа, купленного на сайте, VPN можно запустить. Делаем это на реальном ПК.

Готово! Работая через браузер виртуальной машины, вы получаете полную безопасность и анонимность в сети. Скорость соединения при этом сохраняется на комфортном уровне.

Делаем выводы

Сетевая анонимность в 21 веке крайне важна для сохранения неприкосновенности личных данных. Многие пользователи считают, что это сложный и требующий профессиональных познаний процесс, но это совершенно не так. Команда Whoer рассказала вам, как достичь полной анонимности в сети и пользоваться виртуальными машинами, которые позволят успешно защищать себя от вмешательства хакеров и провайдеров, пристально следящих за исходящим трафиком в интернете.

А какие способы защиты личной информации и анонимности в интернете используете вы? Расскажите о них в комментариях и репостните эту статью в социальные сети. Делитесь своими знаниями и нашими советами с друзьями и знакомыми, ведь сетевая безопасность – это актуальная проблема нашего времени.

Также смотрите наше видео, где Mr. Whoer за 4 минуты расскажет ещё больше интересной информации о виртуальных машинах, и покажет как подключить VPN к одной из них:

Источник

Обходим детектирование виртуальной машины программами в VMWare

Разработчики вирусного ПО и просто разработчики, не желающие, чтобы их программу пытались реверсить, на этапе запуска или установки проводят проверки на виртуальную машину, и в случае её обнаружения отказываются работать, а то и вовсе самоликвидируются. Под катом описан способ, как можно попробовать решить эту проблему.

Читайте также:  Как настроить переадресацию всех писем с яндекса

Я использовал VMWare Fusion для Mac, однако с тем же успехом способ работает и в Workstation для Win.

1) Для работы необходима заново установленная система, как внести изменения в уже существующую — не нашёл.

Готовите виртуальный диск, указываете систему, как это обычно делаете, и в настройках к устанавливаемой машине, у меня этот пункт назван Isolation, выключаете любой обмен данными с хостовой ОС.

2) Далее надо найти конфигурационный VMX файл, создаваемый на этапе создания машины в VMWare, и в конец добавить строки:

isolation.tools.getPtrLocation.disable = «TRUE»
isolation.tools.setPtrLocation.disable = «TRUE»
isolation.tools.setVersion.disable = «TRUE»
isolation.tools.getVersion.disable = «TRUE»
monitor_control.disable_directexec = «TRUE»
monitor_control.disable_chksimd = «TRUE»
monitor_control.disable_ntreloc = «TRUE»
monitor_control.disable_selfmod = «TRUE»
monitor_control.disable_reloc = «TRUE»
monitor_control.disable_btinout = «TRUE»
monitor_control.disable_btmemspace = «TRUE»
monitor_control.disable_btpriv = «TRUE»
monitor_control.disable_btseg = «TRUE»

Эти опции предотвращают детектирование программами виртуального окружения через такие сложные проверки, как отслеживание адресного пространства памяти, счётчиков.

Важно! Если на этапе настройки установки будет опция вроде «Express install», «Быстрая установка» — выключайте их. Также не стоит устанавливать VMWare Tools в установленную систему, т.к. некоторое ПО в проверку включает и наличие этого пакета.

3) Сохраняем файл, указываем для загрузки ISO с установщиком системы, устанавливаем ОС как обычно.

4) Несмотря на то, что подавляющее большинство программ, не любящих виртуальной среды, не заходят дальше проверок, которые мы отсекли на 2 шаге, некоторые особо упорные всё же идут дальше и пытаются искать, к примеру, всё, что похоже на название контроллеров виртуальных дисков.

Чтобы победить и их в Windows, идём в редактор реестра в ветку HKLM\SYSTEM\CurrentControlSet\Services\Disk\Enum. Как видите, там есть вполне явная отсылка к тому, что диск — виртуальный.

Нам нужно изменить его, убрав из параметра VMware, Virtual, Ven, итп, и сохранить её так.

Также имеет смысл заменить в реестре поиском по VMware/Virtual на какой-нибудь Intel или IBM всё, что меняется, а не только дисковые переменные.

После пробуйте запускать ваш упрямый объект экспериментов — в процентах 70 случаев описанные шаги помогут пройти проверки на виртуальное окружение.

Важно! Значение в HKLM\SYSTEM\CurrentControlSet\Services\Disk\Enum перезаписывается после каждой перезагрузки, так что его нужно менять после каждого нового запуска системы.

Естественно, это не исчерпывающее руководство, некоторое ПО также может пытаться определять виртуальную систему следующими методами:

1) Проверками диапазона MAC адресов (просто подменяется в настройках виртуального сетевого адаптера до запускa виртуальной машины)
2) Через WinAPI опросом конфигурации ОС и прочей системной информации (FirmwareTable)
3) Низкоуровневыми трюками.

Проверить, насколько вы обезопасили себя от обнаружения, а также ознакомиться с другими популярными у разработчиков средствами обнаружения песочниц и виртуалок можно средством Pafish.

Несмотря на то, что остались места, где можно себя выдать, предложенный метод заставляет обхитрить большинство ПО, которое не желает работать в виртуальной среде, в данном случае, в VMWare.

Как видно, улучшить скрытность можно также выделив виртульной машине больше системных ресурсов. Что касается памяти, выбирать стоит значения, кратные 1024.

Спасибо всем, кто осилил статью и помог в дополнении её толковыми комментариями!

Источник

Оцените статью