Gestisco un laptop standard a casa (dual-boot Fedora 20 e Windows 7, il lato Windows non è quasi mai usato). Presto il mio altro computer funzionerà di nuovo; avrà Windows 8.1 e un po 'di sapore di Linux.
Qual è il modo migliore per bloccare il sistema e renderlo più difficile da attaccare? Sono interessato a soluzioni pratiche per l'uso domestico.
Cose che ti vengono in mente (all'incirca in ordine di intrusività e sicurezza):
- Esegui Windows in una VM separata e varie applicazioni Linux in separate sandbox SELinux.
- Esegui ogni applicazione Linux, oltre a Windows, in una VM separata.
- Passa a QubesOS o a un'altra varietà di Linux incentrata sulla sicurezza, quindi elimina completamente Windows.
Inoltre, ho notato che faccio un sacco di download di software (da siti legittimi come Github - ma anche loro non sono perfetti) a fini di sviluppo. Dovrei isolare quello in una VM?