Controllo spesso malware in VM QEMU e dopo aver testato alcuni malware in una VM, elimino la VM per motivi di sicurezza e anche il fatto che se voglio testare più malware, un ambiente pulito per iniziare sarebbe essere preferito.
Tuttavia l'installazione di un nuovo sistema operativo in una VM richiede parecchio tempo, in particolare Ubuntu e Fedora, quindi un'opzione più semplice sarebbe semplicemente quella di avviare direttamente da ISO e utilizzare una sessione live per uno di questi sistemi operativi.
Ma mi piacerebbe sapere, è in esecuzione una sessione live da un ISO in cui i dati possono essere riscritti ad esso e tenuti lì meno sicuro di installarlo correttamente su un disco rigido virtuale? C'è qualche differenza? La sessione live è meno sicura di quella corretta? O sono uguali e ugualmente sicuri per i test dei malware?
Il mio host è Arch Linux.