Webブラウジングを有効にしたまま、オペレーティングシステムがインターネットにアクセスするのを防ぐ方法


-5

ユーザーをFirefoxなどのブラウザを使用してWebを閲覧させながら、特にオペレーティングシステムがネットにアクセスできないように、コンピューターをインターネットから効果的に分離する最良の方法は何でしょうか。

思い浮かぶいくつかの異なる使用シナリオがあります。まず、メモリと処理能力が限られ、Windows 98、2000、XPなどの多かれ少なかれ旧式のオペレーティングシステムを実行し、可能であればこれらのマシンであらゆる種類のウイルス保護を有効にする古いコンピューターハードウェアがあることです。使用可能なメモリよりも多くのメモリを消費します。そのため、これらには安全なネットワーク環境が必要です。これらのマシンはまだ外界と時々データを共有する必要があり、メモリスティックを使用してマシンとの間でファイルをコピーしますが、Win98では非常に面倒で非常に困難です。

2番目の使用シナリオには、古いオペレーティングシステムではなく、新しいオペレーティングシステムが関係しています。新しいオペレーティングシステムは、ユーザーの背後であらゆる種類の処理を実行し、広告主の使用状況データを収集し、コンピューターで好きなことを実行でき、新しいプログラムとドライバーをインストールできるという立場を一般的に採用しているように感じますなにもない。また、悪意のあるプログラムも心配です。私は確かに私のコンピューターがスパムやフィッシングの送信を開始することを望まないでしょう。OSをインターネットから切断できれば、これらの悪意のあるプログラムのアクセスも切断できるように思えます。

うーん、おそらくX11を使用してローカルネットワーク上の別のマシンでFirefoxを実行し、ローカルマシンを画面として使用できると考えています。そのソリューションの欠点は何でしょうか?確かに、ローカルマシンにファイルを保存できませんでした。他の可能性はありますか?Firefoxのネットアクセス部分は、OSが何も知らない独自のプロトコルまたはハードウェアを使用するように書き換えられますか?他のアイデアはありますか?


[ 編集 ]好奇心が強い:なぜダウン投票なのか あなたがでください本当にそれは悪い質問だと思いますか?なぜそう思いますか?


いいえ。インターネットに接続せずにウェブを閲覧することはできません。
DavidPostill

明らかに、どこかに何らかの接続が必要です。トリックは、OSがそれを認識しないか、使用できないようにすることです。
coward88

インターネット接続を提供するのはOSです。
DavidPostill

このアプローチをとるのではなく、実行しているオペレーティングシステムについて学習し、完全に理解して、それらを制御できるようにする必要があります。トラッキング/テレメトリサービスが何であるか、およびそれらを取り除く方法がわかっている場合は、無効にすることができます。これらのシステムの追跡を防止する唯一の信頼できる方法は、インターネットにまったくアクセスしないか(Webブラウザーを含む)、実行しているソフトウェアを完全に理解することです。ソフトウェア。
allquixotic

3
ほとんどの人は、オペレーティングシステムやソフトウェアがダウンストリームルーターでパケットを盗むことは文字通り不可能であることを理解していません。コンピューターの下流に安全なパケットキャプチャおよびフィルタールーターをインストールするだけで、不要な追跡を防ぐファイアウォールブロックルールのコレクションを作成するだけです。あなたのルールが十分であれば、OSライターがこれをバイパスする方法は文字通りありません。そして、レジストリ設定を変更することで、これらのトラッカーの多くがそもそも実行されないようにすることができます。
allquixotic

回答:


0

質問に対する反応がなぜそれほど否定的であるのか疑問に思う中で、私は自分自身の道を考えました。これはどのように聞こえますか:VirtualBoxゲストOSをインストールし、COM1シリアルポートをホストOSからゲストOSにエクスポートし、シリアルケーブルをpppサーバーをホストする別のPCに接続します。pppを使用して、ゲストOSからインターネット接続を取得します。そうすれば、ゲストOSだけがインターネットにアクセスできるはずですよね?


1
あなたのダウンボッターは、あなたのアイデアがすでにQubes OSと呼ばれる安全なオペレーティングシステムに実装されているという事実を知らないようです。Qubes OSは、監査が容易なコード、仮想化によるアプリケーションの分離、および個人的なニーズに基づいてOSをセグメント化する使いやすいグラフィカルインターフェイスにより、マルウェアと戦うための新しいアプローチです。インターネットブラウザーをQemuでサンドボックス化するか、Linux chrootを使用してマルウェア感染を封じ込めることができますが、Qubes OSはさらに進化し、ネットワーク接続、ファイアウォール、外部ストレージデバイスを含むOS全体を仮想化します。
カレル

異なるドメインポリシーに基づいた高度なネットワーク設定が可能になり、軽量仮想マシンを実行するようにOSが最適化されました。QubesOSの原則は、アプリケーションではなくアプリケーションが存在するドメインによる分離によるセキュリティです。それはすべてが異なる区画に仮想化されたアプリケーションとその基盤として、仮想化を使用していますので、これは真のLinuxオペレーティングシステムではありません
カレル・

この解決策は少し過剰です。ホストへのPPPにvboxネットワークを使用できるのに、なぜCOMポートに悩まされるのですか?なぜPPPに悩まされるのですか?VMを実行している場合は、ファイアウォールルールを使用するだけです。
qasdfdsaq

@qasdfdsaqはおもしろそうですが、少し混乱しています。ホスト OSがインターネットにアクセスするのを防ぐことが目的です。あなたの例では可能ですか?たとえば、このシナリオでは、Win10がインストールされたラップトップを購入した場合、Win10がネットにアクセスすることはできませんが、VirtualBox内でWinSomethingまたはLinuxを実行し、インターネットにアクセスして、新しいラップトップにアイテムをダウンロードしたり、 Win10自体またはそのラップトップ内のその他のソフトウェアが家に電話をかけることなくメールをチェックします。インターネット接続後、感染が残らないようにVMイメージを復元します。
coward88

1
はい。ファイアウォールを使用します。
qasdfdsaq
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.