Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
KHANXXX.exe
#9
...ist bei wine, Quemu, VM/VN weniger das Problem. Der Host (Linux) stellt zwar dem Guest (virtuelles Windows) des Netzwerkadapter zur Verfügung, der Kernel filtert aber mit Firewall und Virenschutz die Windowsaufrufe. Trotzdem kann sich ein Schadprogramm einnisten, es kann aber nicht den gesamten Rechner ausspähen und Informationen versenden, sondern lediglich die "Sandbox" bzw. die virtuelle Maschine. Die systemwichtigen Daten sowie die wichtigen persönlichen Daten liegen in der Regel auf dem Linux-Host; ein Schadprogramm kann also allenfalls die Spieledateien auf dem virtuellen Windowsrechner einsehen.

Da die Filterung unter Linux via Kernel in beide Richtungen - raus und rein - funktioniert, ist es ziemlich unwahrscheinlich dass das geschilderte Schadprogramm überhaupt die Barriere passieren kann, zumal - und das vermute ich - meistenteils die Scriptaufrufe des Schadprogramms sich auf die Registry beziehen. Und die gibt's bei Linux nicht: Programm kontaktiert den Linux-Kernel, fragt nach der Registry zwecks Eintragung - die gibt's nicht und das Programm verschwindet im Computer-Nirwana... Anders wäre das bei einem Scriptaufruf unter JS (Java-Script), das sich im Browser festsetzt. Aber heutzutage sind Firefox und IE8/9 so gut, dass da auch wenig Chancen für bestehen.

Die beste Sperre zwischen dem virtuellen Windows und dem Linux-Host - ist immer noch der Linux Kernel...:icon_cheesygrin:
Zitieren


Nachrichten in diesem Thema
KHANXXX.exe - von t.logemann - 09-11-2010, 23:19
RE: KHANXXX.exe - von Der-Einsiedler - 10-11-2010, 09:20
RE: KHANXXX.exe - von t.logemann - 10-11-2010, 09:49
RE: KHANXXX.exe - von Der-Einsiedler - 10-11-2010, 10:00
RE: KHANXXX.exe - von t.logemann - 10-11-2010, 10:05
RE: KHANXXX.exe - von alwin - 10-11-2010, 10:31
RE: KHANXXX.exe - von t.logemann - 10-11-2010, 10:49
RE: KHANXXX.exe - von alwin - 10-11-2010, 11:14
RE: KHANXXX.exe - von t.logemann - 10-11-2010, 11:29
RE: KHANXXX.exe - von Der-Einsiedler - 10-11-2010, 14:01
RE: KHANXXX.exe - von agnostik - 10-11-2010, 15:42
RE: KHANXXX.exe - von t.logemann - 10-11-2010, 15:45
RE: KHANXXX.exe - von d.n. - 10-11-2010, 17:08
RE: KHANXXX.exe - von t.logemann - 11-11-2010, 16:01
RE: KHANXXX.exe - von Ekkard - 11-11-2010, 18:05
RE: KHANXXX.exe - von alwin - 11-11-2010, 19:34
RE: KHANXXX.exe - von t.logemann - 11-11-2010, 21:07

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: