Quali informazioni potrebbero essere identificate su una macchina virtuale che ha indirizzato il traffico tramite una VPN?

5

Sfondo:

Ho una Macchina Virtuale che sta facendo funzionare tutto il suo traffico attraverso una VPN (dall'interno della Macchina Virtuale) in modo da offuscare tutto il traffico web. Questa macchina virtuale è in esecuzione da un account con privilegi limitati su un PC Windows.

Questa macchina virtuale sarebbe utilizzata per accedere a Internet e mentre la macchina virtuale è in esecuzione, tutti i suoi dati saranno conservati in forma volatile.

Per essere chiari:

Non sto chiedendo come proteggere questa macchina virtuale.

Quello che vorrei sapere è:

Quali informazioni o dati riguardanti l'attività della Macchina Virtuale potrebbero essere registrati dalla Macchina Windows (su cui è in esecuzione la VM), o dalla rete che circonda questa Macchina Windows?

Grazie

    
posta Apparent 06.03.2016 - 23:48
fonte

2 risposte

1

What information or data concerning the activity of the Virtual Machine could be logged either by the Windows Machine (which the VM is running on)

Tutto. L'host ha accesso completo e illimitato all'ospite. Potrebbe essere possibile nel prossimo futuro rendere le macchine virtuali un po 'più sicure dai loro host utilizzando SGX (Software Guard eXtensions) sui processori Intel Skylake. Questi utilizzano il Management Engine della CPU per crittografare i dati in memoria in modo che persino l'anello 0 dell'host, la modalità supervisore, non possa visualizzarli.

Se stai chiedendo cosa viene lasciato involontariamente sull'host, al contrario di quello che l'host ha maltrattato, allora è principalmente limitato allo swap (chiamato memoria virtuale su Windows) che viene scritto sul disco quando la pressione della memoria è alta, coredumps, che vengono eseguiti quando alcune applicazioni si bloccano e screenshot, che molti gestori di macchine virtuali prendono automaticamente.

or by the network surrounding this Windows Machine?

Oltre ai metadati dei canali laterali come le dimensioni e gli intervalli dei pacchetti, una rete esterna potrebbe essere in grado di comunicare la versione del sistema operativo guest e il tempo di attività. Vedi link per un esempio di questo, chiamato fingerprinting TCP.

Si noti che una VPN non offusca il traffico web, ma crittografa il contenuto del traffico web. Questo va bene se stai cercando di nascondere il contenuto letterale delle tue comunicazioni dal tuo ISP, ma non è particolarmente efficace nel mantenerti anonimo.

    
risposta data 08.03.2016 - 11:20
fonte
0

Vedi questo link: link

in pratica sono cose come

  • Se il sistema operativo host viene compromesso con un keylogger software o altro malware, quindi può rompere le funzionalità di sicurezza di Tails

  • I sistemi operativi host solitamente usano lo swapping (o il paging) che copia parte della RAM sul disco rigido.

risposta data 07.03.2016 - 15:10
fonte

Leggi altre domande sui tag