Virtualizzare un firewall hardware?

3

Ipoteticamente diciamo che ho motivo di credere che il mio sistema operativo sia compromesso con spyware, e non c'è modo di rimuoverlo o disabilitarlo. Ma ho un vantaggio in quanto conosco gli indirizzi IP a cui lo spyware invia le mie informazioni, quindi posso mitigare il danno usando il firewall del mio router.

Ma poi voglio far viaggiare il computer, il che significa che non sarà sotto il mio firewall esterno ogni volta che mi collego al WiFi all'estero e cosa no. C'è un modo per virtualizzare un firewall hardware in modo da poter essere sicuro che i pacchetti TCP / IP dello spyware siano annullati? (Non posso installare un firewall software nel sistema operativo perché non so se lo spyware potrebbe comprometterlo, ad esempio tramite un rootkit o qualcosa di simile.)

Modifica

Suppongo che l'ipotetica fosse troppo specifica, quindi cercherò di essere più chiaro. Sto cercando un modo per annullare (con certezza) i pacchetti TCP / IP trasmessi da un sistema operativo che potrebbe essere compromesso. Quindi, un modo per farlo è utilizzare un firewall esterno come un router, ma supponiamo di non poterlo utilizzare perché sei in viaggio. L'unica soluzione che posso pensare è di mettere l'intero sistema operativo in una macchina virtuale e quindi utilizzare il firewall del SO host, ma ci sono altre possibili soluzioni?

    
posta lightspectra 25.07.2016 - 23:43
fonte

1 risposta

0

Immagino che tu lo sappia già, ma sei in una situazione precaria. Altri malware che non conosci potrebbero essere già installati in remoto.

Per rispondere alla tua domanda, certamente è possibile. I sistemi operativi Linux sono comunemente usati come router / firewall e possono essere eseguiti all'interno di una VM.

Tuttavia, potrebbe essere più semplice personalizzare Windows Firewall, in quanto è possibile configurarlo con filtri sulle connessioni in uscita tramite l'indirizzo IP. (non solo ascoltare le prese come è la configurazione predefinita)

Entrambi sono eseguiti all'interno della macchina compromessa in modo che possano essere ignorati.

La soluzione migliore (a meno di rimuovere il malware che dovresti fare) è avere un dispositivo firewall separato a cui ti connetti con una connessione via cavo diretta. Devi scollegare o spegnere la capacità di connessione WiFi del tuo laptop.

Assicurati di configurare il tuo Firewall per usare una lista bianca (permetti solo gli IP validi conosciuti) e non una lista nera (penso che siano gli unici IP cattivi quindi li bloccherò) perché non sai mai se potrebbe provare un IP diverso ad un certo punto. A volte il malware è impostato per un'installazione ritardata.

    
risposta data 25.07.2016 - 23:52
fonte

Leggi altre domande sui tag