Sandboxing Linux dentro do Windows

Sandboxing Linux dentro do Windows

Estou tentando descobrir a melhor maneira de configurar meu computador para poder executar o Linux como meu sistema operacional principal e o Windows para jogos e trabalhar com arquivos de mídia.

Eu investiguei a virtualização e configurei uma máquina virtual do Windows no Fedora, mas alguém recentemente sugeriu que eu examinasse o Sandboxing Linux no Windows.

Fiz uma pesquisa rápida, mas tudo que encontrei se referia ao sandbox do Windows no Linux. Então minhas perguntas são;

  • Quais são as diferenças de segurança
  • Quanto o Windows seria capaz de comprometer o Linux Sandbox, se é que o faria?
  • Qual configuração seria a mais simplista de configurar
  • Diferenças de desempenho

Até agora, entendo que o host do Windows não teria controle sobre qualquer coisa pertencente ao sistema operacional Linux se fosse colocado em sandbox corretamente, mas acho difícil acreditar que o próprio Windows não seria capaz de obter acesso a nada dentro da sandbox, o contrário claro, mas não dessa forma.

Também tenho a impressão de que simplesmente passaria pelo hardware da mesma forma que com uma máquina virtual, isso está correto e, portanto, a única diferença de desempenho estaria no consumo excessivo de recursos do Windows, o que não faria diferença na realidade como a máquina windows é aquela que vai precisar do desempenho de qualquer maneira?

Como o Windows seria impedido de ler dados de dentro da sandbox, seja ativo ou em repouso, ou entradas enviadas para o sistema operacional Linux, por exemplo?


Quaisquer links que possam ajudar a aprofundar minha compreensão aqui serão extremamente apreciados. Vou continuar lendo sobre esse assunto de qualquer maneira, mas só queria ter certeza de que não estava perdendo meu tempo com algo que não funcionaria de qualquer maneira.

Responder1

Quais são as diferenças de segurança

Não tanto IMHO. Seu Windows pode ser controlado porque tem acesso à Internet, seja uma VM ou executado em metal. O mesmo para Linux. A verdadeira questão é até que ponto você pode confiar em seus backups.

Quanto o Windows seria capaz de comprometer o Linux Sandbox, se é que o faria?

Duvido que existam malwares direcionados às VMs, pois geralmente são sistemas descartáveis. Mas um ransomware pode criptografar seu arquivo de imagem como qualquer outro arquivo.

Qual configuração seria a mais simplista de configurar

É mais fácil executar uma VM Linux no Windows, principalmente para fins de licença. Mas você ainda tem o Windows por perto quando não precisa dele, com o uso de memória/CPU, as reinicializações obrigatórias, etc...

Diferenças de desempenho

Em geral não muito. Mas se você quiser jogar videogame tem que manter o Windows como sistema principal, a placa de vídeo 3D dificilmente é suportada pelo software VM. Você também pode ter problemas com periféricos USB especiais (pelo menos com o VirtualBox).

Duas outras coisas para investigar:

  1. Subsistema Windows para Linux (também conhecido como WSL), que como o nome não indica, é na verdade um subsistema Linux para Windows.

  2. Um segundo PC menor/mais leve para rodar Linux. Não precisa ser caro. Um Raspberry Pi poderia fazer isso.

informação relacionada