Recentemente stavo leggendo su varie strategie di sicurezza e uno che è stato in giro per un po ', ma sta iniziando a guadagnare trazione ora sta lavorando all'interno di una VM sul sistema operativo desiderato. Se la VM viene mai compromessa, puoi semplicemente ripristinare il sistema e sapere che è in uno stato integro o addirittura eliminare l'intera VM e ricominciare.
Sembra abbastanza semplice e quindi ci sono sistemi operativi che costruiscono ed espandono questa idea di VM come Qubes
Durante la lettura della pagina informativa su Qubes mi sono imbattuto in una sezione che menziona quanto segue:
VirtualBox or VMware Workstation are popular because they’re designed primarily to be easy to use and run under popular OSes like Windows (which is called the host OS, since it “hosts” the VMs). However, the fact that Type 2 hypervisors run under the host OS means that they’re really only as secure as the host OS itself. If the host OS is ever compromised, then any VMs it hosts are also effectively compromised.
Da questa affermazione mi viene l'idea che se faccio tutto, e intendo tutto sulla mia VM e utilizzo solo il SO host per l'esecuzione di VirtualBox e nient'altro; è sicuro assumere che il mio sistema operativo host non sarà in grado di essere danneggiato? Oppure un hacker può identificare abbastanza facilmente di trovarsi all'interno di una VM e inserirsi nel mio sistema operativo host?