Desidero rafforzare la sicurezza del mio sistema host e parallelamente far girare macchine virtuali testando alcuni file per malware in una delle macchine virtuali. Ecco un elenco di domande che spero tu possa rispondere.
- Schede di rete
Una cosa che mi preoccupa è la possibile diffusione di malware da una macchina virtuale a un'altra. La maggior parte delle macchine virtuali che sto eseguendo fianco a fianco al momento utilizzano la stessa scheda di rete. Potrei minimizzare in qualche modo il rischio allocando una scheda di rete virtuale separata alla macchina virtuale che sto usando per scopi di test del malware?
- Separazione di reti
Ho letto sulla separazione delle reti in alcuni altri thread.
Potrei ottenere questo collegando una scheda di rete aggiuntiva al mio PC e collegando la macchina che utilizzo per testare il malware su una delle schede?
Inoltre ho letto che un modo per ottenere la separazione sarebbe disconnettere la macchina dalla rete.
Per il mio lavoro la connessione internet all'interno di tutte le macchine virtuali e all'interno del sistema host è essenziale in ogni momento quindi dovrò escludere questa possibile soluzione.
- Driver di periferica USB
Studiando un altro thread interessante che copre lo stesso argomento, mi sono imbattuto nell'affermazione che un driver del mouse potrebbe consentire un attacco di overflow del buffer.
Qui è il link al thread indirizzato, il post è stato creato da Tim Williams.
Qualcuno potrebbe spiegare se il mousedriver dovrebbe essere installato all'interno del sistema guest o sarebbe sufficiente farlo funzionare sul sistema host per causare la vulnerabilità?
- Integrazione del mouse
Inoltre ho assimilato le informazioni che l'integrazione del mouse (il plugin o l'opzione che rende il movimento del mouse dall'ospite alla macchina host impeccabile) potrebbe essere una possibile vulnerabilità. È davvero meglio o addirittura necessario disabilitare questa opzione per rafforzare la sicurezza?
- Separazione dei core CPU.
Devo preoccuparmi della VM guest che utilizza gli stessi core CPU come il sistema host? C'è un modo per allocare ad esempio un core della CPU in una VM?