Il posizionamento di una macchina virtuale rinforzata in un VPS offre maggiore sicurezza?

2

Lavoro con DigitalOcean da un po 'di tempo e, mentre mi piace, facilitano l'avvio con una macchina virtuale perfettamente funzionante pronta per l'uso. Mi fa rabbrividire un po 'però che devo confidare che nulla è stato manomesso a lavorare con i loro sistemi. Se hanno fatto un'installazione con te all'inizio che rispecchiava un iso autenticato dalla comunità open source, non mi dispiacerebbe più di tanto, ma questa area grigia mi lascia in sospeso.

So che hanno i loro incentivi per fare bene e che va bene nei termini di un sistema di base. Darò loro anche il merito che meritano per aver scritto alcune delle migliori guide sulla sicurezza che abbia mai letto.

Ma, mentre faccio passi in avanti nella tana del computer per la sicurezza del computer, mi accorgo sempre più che l'unico modo per avere veramente una buona sicurezza è di non fidarsi di nessuno.

Anche se posso e seguirò sempre le best practice per rafforzare i sistemi con cui mi stanno lavorando per renderli il più restrittivi possibile, sono tentato di inserire i servizi effettivi nelle VM interne che so essere in esecuzione sui sistemi operativi che sono stati temprati al meglio delle mie capacità al fine di creare una sandbox isolata in cui l'elaborazione può effettivamente accadere.

La mia domanda è, userò un sistema operativo rafforzato e verificato da manuale in una VM all'interno di un sistema operativo che non può essere definito come un sistema "non fidarsi di nessuno" che fornisce livelli aggiuntivi di sicurezza per rendere possibile essere un "trust nessuno "di nuovo il sistema? Oppure una VM non è più sicura del suo host?

Con i problemi di sicurezza che ancora accompagnano servizi come la finestra mobile, utilizzerò sicuramente le VM per ricostruire istantaneamente e isolare i contrattempi, ma mi piacerebbe sapere cosa ne pensano tutti ora che i VPS sono così economici e facili usare.

    
posta codykochmann 19.10.2015 - 20:21
fonte

1 risposta

1

Se utilizzare una VM è più sicuro o meno dipende da cosa ti stai proteggendo. Se temi che DigitalOcean stia cercando di spiarti, dia illegalmente accesso al tuo sistema agli hacker, o molte altre attività dannose, c'è poco che puoi fare per proteggerti. Non importa quanto sia sicura la tua VM, controllano l'hardware e il sistema operativo su cui è ospitato. In questo modo possono installare logger di tastiera, rubare chiavi private e password dalla memoria, ecc ...

D'altra parte, se sei preoccupato che DigitalOcean abbia funzionato con il sistema operativo e in qualche modo lo abbia reso meno sicuro, quindi eseguire una VM potrebbe aiutare. Dipenderà se qualunque cosa abbiano fatto è ancora vulnerabile quando viene utilizzata una VM. Ad esempio, se hanno commesso un errore che include malware che consente una shell di root remota sul tuo VPS, allora c'è poco che puoi fare per proteggerti. Ma se si tratta di un errore è sfruttabile solo se si sta eseguendo un server Web sul VPS, allora forse la VM sarà di aiuto.

    
risposta data 19.10.2015 - 22:42
fonte

Leggi altre domande sui tag