VM: Internet solo para invitados, ¿dejar el host desconectado?

VM: Internet solo para invitados, ¿dejar el host desconectado?

Leí de un experto en seguridad informática que si realmente desea mantener seguros sus datos personales, no conecte su computadora a Internet, ya que todo puede ser pirateado.

Cuanto más lo pienso, es realmente una locura que utilice el mismo sistema operativo para Internet que para cosas que nunca están destinadas a compartirse en línea. Incluso si todo el software tuviera cero fallas de seguridad, TODAVÍA serían solo un par de clics de estupidez humana elegir accidentalmente cargar el elemento incorrecto a Internet, en lugar de cargar el producto final de un cliente, podría hacer clic accidentalmente en la carpeta incorrecta. para cargar mis códigos fuente secretos, mi diario o mis videos sexuales que he jurado mantener seguros.

Después de mucha investigación llegué a la conclusión de que VM es lo que quiero. Así que ahora configuré mi sistema operativo host para que sea el centro de comando de mi vida, completamente desconectado de cualquier acceso a Internet y una máquina virtual (Windows 7 VirtualBox) para todas mis actividades en Internet.

Seguro que la máquina virtual se comunica con el host a través de una carpeta compartida (una que solo está destinada a archivos con intención pública), así como con posibles fallas de software, pero considero que estos riesgos son mucho más improbables. Se tendría que filtrar algo desde el host y también desde la máquina virtual conectada a Internet, lo cual es muy poco probable ya que mi máquina virtual también sigue estrictas medidas de seguridad.

Sin embargo, al casi completar este objetivo, me llevé la sorprendente sorpresa de que cuando finalmente desconecto mi host del adaptador de red, mi VM también se desconecta. Lo que he leído desde entonces es normal, normalmente dejas que tu VM se aproveche de la conexión de tu host.

Sin embargo, como dije, quiero que mi host se desconecte. ¿Cómo puedo hacer esto? La única solución que he encontrado es ejecutar wifi desde un USB externo, pero desafortunadamente esa solución es inaceptable.

Respuesta1

Primero use el modo puente para conectar la VM a la red. Eso significa que la VM solo depende de la funcionalidad de nivel Ethernet en el host y no de la funcionalidad de nivel IP.

Luego, en el host, debe bloquear la conexión a Internet sin desactivar completamente el adaptador. Un método sería asignar al host una IP estática que esté fuera del rango utilizado normalmente en su LAN y sin puerta de enlace predeterminada. También es posible desactivar completamente TCP/IP para el adaptador.

Respuesta2

Lo que intentas hacer es bastante extraño. Si sus actividades en Internet son tan delicadas, simplemente debe iniciar su PC con otro sistema operativo seguro como Tails y usar una partición compartida para intercambiar datos.

En teoría, puede hacer un túnel de su conexión a Internet a través de su sistema operativo host hasta la máquina virtual y aislar su host por completo, pero eso es un esfuerzo extremo. Además, no es realmente más seguro ya que su host definitivamente está conectado a Internet de todos modos. Al revés, sería mucho más fácil: tener la máquina virtual aislada de Internet.

Respuesta3

Primero, asegúrese de que su VM esté usando discos no persistentes, excepto cuando la actualice o aplique parches (es decir, cuando apague la VM, todos los cambios de esa sesión, incluidos los virus, desaparecerán). También cambiaría a VMWare Player desde el producto de Windows.

En segundo lugar, es mejor usar una máquina virtual Linux, no una máquina virtual Windows; entonces tendría que recibir malware que pueda atacar con éxito a Linux, luego llegar al host de la VM y luego atacar a Windows, el host de la VM.

En tercer lugar, lo que realmente desea aquí es un adaptador USB a Ethernet o USB Wifi; conecte el dispositivo USB a su VM directamente, así el invitado tendrá acceso a Internet a través del adaptador, en lugar del host.

he usado unStartech USB31000S USB3.0 a Gigabit Ethernetadaptador con Linux y Windows, y unJ5Crear JUE303 802.11ac SISOAdaptador para Wifi con éxito. yo también he usadoAdaptadores Wifi USB Alfacon antenas serias con mucho éxito para comunicaciones Wifi de larga distancia.

información relacionada