热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

使用VMwareFusion4保护虚拟机的安全

如果您是VMwareFusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMwareFusion安全规定来保护虚拟机、宿主机和自身的健康。VMwareFusion属于Type2hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hyper

如果您是VMware Fusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMware Fusion安全规定来保护虚拟机、宿主机和自身的健康。

  VMware Fusion属于Type 2 hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hypervisor不能直接访问服务器硬件,需要通过OS进行,相比Type 1 hypervisor的裸机方式带来了额外的安全风险。在VMware Fusion中存在很多种宿主机OS和客机的直接共享,也成为潜在的黑客攻击点。

  VMware Fusion下载选项

  当您购买VMware Fusion,包括新的VMware Fusion 4的时候,有两种可选下载方式:集成McAfee Security Suite和非集成版本。我强烈建议您下载非集成版本。

  理由是:首先,该产品管理和卸载很困难。其次,虽然预先绑定它作为安全选项也很不错,但McAfee的产品是有时间限制的版本,总是不断提示用户在到期前进行续订。

  从个人而言,我认为Microsoft Security Essentials 和 ESET NOD32等安全产品的管理、控制和卸载更简单。

  VMware Fusion 4安全设置

  VMware Fusion 4的新功能之一就是虚拟机加密,但该功能还不完善。虽然256位AES已经存在一段时间,还是采用的老的128位AES加密算法。另外,虚拟机文件(在Mac OS中成为“包”)只有在虚拟机关机时才进行加密。如果您待机或暂停虚拟机,相关资源是没有加密的。

  当我第一次升级到VMware Fusion 4的时候,也对其中的一些默认开启选项感到惊讶。

  例如,在客机OS中蓝牙默认开启,而且允许宿主机和客机之间的蓝牙共享。由于宿主机和客机默认情况下共享蓝牙连接,也就是对附近的黑客蓝牙设备也开放权限,相互更容易受到牵连。VMware Fusion最佳安全实践应该是默认关闭该设置。

  在VMware Fusion 4发布后,预告的4.01版本包含了另一个需要关闭的默认设置。Mac 系统硬盘内的Downloads and Movies文件夹默认情况下是镜像的。这样,通过镜像文件夹可以很方便地实现跨OS的感染,增加了VMware Fusion 4宿主机和客机OS受攻击的可能性。

  锁定USB设备和共享文件夹

  伴随着蓝牙,VMware Fusion 4包含了其它设备和服务的共享能力,例如USB设备和文件夹。它们本身就存在很大的安全问题,USB设备和这些共享文件夹中的内容让人不安。例如,假设USB设备被感染或从共享文件夹运行了一个流氓软件,就会导致宿主机和客机OS被感染。

  还有一点很重要就是共享文件夹并非总是位于本地,可能是位于公司或家庭网络中。如果共享文件位于网络上,您的受攻击面也相应扩展了。在您决定对共享文件夹启用Everyone and Full Control选项前一定要慎重。确保对VMware Fusion中位于宿主机和客机之间的共享进行锁定,无论是文件层面的还是Fusion的设置相关。

  作为VMware Fusion 4用户,有很多需要您考虑的默认设置,才能确保宿主机和客机OS的安全性。


推荐阅读
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • 解析Java虚拟机HotSpot中的GC算法实现
    本文探讨了Java虚拟机(JVM)中HotSpot实现的垃圾回收(GC)算法,重点介绍了根节点枚举、安全点及安全区域的概念和技术细节,以及这些机制如何影响GC的效率和准确性。 ... [详细]
  • Java虚拟机及其发展历程
    Java虚拟机(JVM)是每个Java开发者日常工作中不可或缺的一部分,但其背后的运作机制却往往显得神秘莫测。本文将探讨Java及其虚拟机的发展历程,帮助读者深入了解这一关键技术。 ... [详细]
  • 本文回顾了作者在求职阿里和腾讯实习生过程中,从最初的迷茫到最后成功获得Offer的心路历程。文中不仅分享了个人的面试经历,还提供了宝贵的面试准备建议和技巧。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 服务器虚拟化存储设计,完美规划储存与资源,部署高性能虚拟化桌面
    规划部署虚拟桌面环境前,必须先估算目前所使用实体桌面环境的工作负载与IOPS性能,并慎选储存设备。唯有谨慎估算贴近实际的IOPS性能,才能 ... [详细]
  • 本文详细介绍如何安装和配置DedeCMS的移动端站点,包括新版本安装、老版本升级、模板适配以及必要的代码修改,以确保移动站点的正常运行。 ... [详细]
  • JavaScript 跨域解决方案详解
    本文详细介绍了JavaScript在不同域之间进行数据传输或通信的技术,包括使用JSONP、修改document.domain、利用window.name以及HTML5的postMessage方法等跨域解决方案。 ... [详细]
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • 本文介绍了用户界面(User Interface, UI)的基本概念,以及在iOS应用程序中UIView及其子类的重要性和使用方式。文章详细探讨了UIView如何作为用户交互的核心组件,以及它与其他UI控件和业务逻辑的关系。 ... [详细]
  • 本文探讨了线性表中元素的删除方法,包括顺序表和链表的不同实现策略,以及这些策略在实际应用中的性能分析。 ... [详细]
  • 对于非计算机专业背景的开发者而言,如何快速掌握.NET基础知识以应对技术面试是一个挑战。本文将提供一系列实用建议,帮助读者在短时间内提高.NET基础水平。 ... [详细]
  • 本文介绍了使用Python和C语言编写程序来计算一个给定数值的平方根的方法。通过迭代算法,我们能够精确地得到所需的结果。 ... [详细]
  • 本文提供了一个关于AC自动机(Aho-Corasick Algorithm)的详细解析与实现方法,特别针对P3796题目进行了深入探讨。文章不仅涵盖了AC自动机的基本概念,还重点讲解了如何通过构建失败指针(fail pointer)来提高字符串匹配效率。 ... [详细]
  • 本文提供了一个详尽的前端开发资源列表,涵盖了从基础入门到高级应用的各个方面,包括HTML5、CSS3、JavaScript框架及库、移动开发、API接口、工具与插件等。 ... [详细]
author-avatar
至上励合_安儿_466
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有