热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

使用VMwareFusion4保护虚拟机的安全

如果您是VMwareFusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMwareFusion安全规定来保护虚拟机、宿主机和自身的健康。VMwareFusion属于Type2hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hyper

如果您是VMware Fusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMware Fusion安全规定来保护虚拟机、宿主机和自身的健康。

  VMware Fusion属于Type 2 hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hypervisor不能直接访问服务器硬件,需要通过OS进行,相比Type 1 hypervisor的裸机方式带来了额外的安全风险。在VMware Fusion中存在很多种宿主机OS和客机的直接共享,也成为潜在的黑客攻击点。

  VMware Fusion下载选项

  当您购买VMware Fusion,包括新的VMware Fusion 4的时候,有两种可选下载方式:集成McAfee Security Suite和非集成版本。我强烈建议您下载非集成版本。

  理由是:首先,该产品管理和卸载很困难。其次,虽然预先绑定它作为安全选项也很不错,但McAfee的产品是有时间限制的版本,总是不断提示用户在到期前进行续订。

  从个人而言,我认为Microsoft Security Essentials 和 ESET NOD32等安全产品的管理、控制和卸载更简单。

  VMware Fusion 4安全设置

  VMware Fusion 4的新功能之一就是虚拟机加密,但该功能还不完善。虽然256位AES已经存在一段时间,还是采用的老的128位AES加密算法。另外,虚拟机文件(在Mac OS中成为“包”)只有在虚拟机关机时才进行加密。如果您待机或暂停虚拟机,相关资源是没有加密的。

  当我第一次升级到VMware Fusion 4的时候,也对其中的一些默认开启选项感到惊讶。

  例如,在客机OS中蓝牙默认开启,而且允许宿主机和客机之间的蓝牙共享。由于宿主机和客机默认情况下共享蓝牙连接,也就是对附近的黑客蓝牙设备也开放权限,相互更容易受到牵连。VMware Fusion最佳安全实践应该是默认关闭该设置。

  在VMware Fusion 4发布后,预告的4.01版本包含了另一个需要关闭的默认设置。Mac 系统硬盘内的Downloads and Movies文件夹默认情况下是镜像的。这样,通过镜像文件夹可以很方便地实现跨OS的感染,增加了VMware Fusion 4宿主机和客机OS受攻击的可能性。

  锁定USB设备和共享文件夹

  伴随着蓝牙,VMware Fusion 4包含了其它设备和服务的共享能力,例如USB设备和文件夹。它们本身就存在很大的安全问题,USB设备和这些共享文件夹中的内容让人不安。例如,假设USB设备被感染或从共享文件夹运行了一个流氓软件,就会导致宿主机和客机OS被感染。

  还有一点很重要就是共享文件夹并非总是位于本地,可能是位于公司或家庭网络中。如果共享文件位于网络上,您的受攻击面也相应扩展了。在您决定对共享文件夹启用Everyone and Full Control选项前一定要慎重。确保对VMware Fusion中位于宿主机和客机之间的共享进行锁定,无论是文件层面的还是Fusion的设置相关。

  作为VMware Fusion 4用户,有很多需要您考虑的默认设置,才能确保宿主机和客机OS的安全性。


推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文探讨了Hive中内部表和外部表的区别及其在HDFS上的路径映射,详细解释了两者的创建、加载及删除操作,并提供了查看表详细信息的方法。通过对比这两种表类型,帮助读者理解如何更好地管理和保护数据。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 在金融和会计领域,准确无误地填写票据和结算凭证至关重要。这些文件不仅是支付结算和现金收付的重要依据,还直接关系到交易的安全性和准确性。本文介绍了一种使用C语言实现小写金额转换为大写金额的方法,确保数据的标准化和规范化。 ... [详细]
  • Søren Kierkegaard famously stated that life can only be understood in retrospect but must be lived moving forward. This perspective delves into the intricate relationship between our lived experiences and our reflections on them. ... [详细]
  • 计算机网络复习:第五章 网络层控制平面
    本文探讨了网络层的控制平面,包括转发和路由选择的基本原理。转发在数据平面上实现,通过配置路由器中的转发表完成;而路由选择则在控制平面上进行,涉及路由器中路由表的配置与更新。此外,文章还介绍了ICMP协议、两种控制平面的实现方法、路由选择算法及其分类等内容。 ... [详细]
  • 本文将介绍如何使用 Go 语言编写和运行一个简单的“Hello, World!”程序。内容涵盖开发环境配置、代码结构解析及执行步骤。 ... [详细]
  • 线性Kalman滤波器在多自由度车辆悬架主动控制中的应用研究
    本文探讨了线性Kalman滤波器(LKF)在不同自由度(2、4、7)的车辆悬架系统中进行主动控制的应用。通过详细的仿真分析,展示了LKF在提升悬架性能方面的潜力,并总结了调参过程中的关键要点。 ... [详细]
author-avatar
至上励合_安儿_466
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有