VirtualBox VMのウイルスはホストコンピューターに影響を及ぼしますか?


回答:


42

とてもいい質問です。

ウイルスがV​​Mからホストオペレーティングシステムに伝播する主な理由は、ネットワーク経由です。ホストとゲストの間でブリッジネットワーキングの使用を開始すると、事態はさらに危険になります。マシンとVMは、同じサブネット上の2つのノードとして認識されます。これらの2つのノードを検出するワームは、このような脆弱性が見つかった場合、伝播する可能性があります。


1
@ジョンT:しかし、実際に一度だけ賛成するには十分ではありませんか?;)
アラトーン2009

私は困惑していませんでした:)
ジョンT

2
@arathorn、賛成票はありません;)
アッシュ

18

はい、共有フォルダがある場合...

VMを介した共有フォルダー、または標準のネットワーク。

私は確信していませんし、このように広まり、ネットワーク上でファイルを編集するウイルスはしばらくの間見ていませんが、可能です。

VMであるからといって安全であるとは限らないので、ネットワーク上の別の物理マシンのように扱う必要があります。

そのため、ホストマシン(およびネットワーク上の他のマシン)にウイルス対策がある場合、これまでと同じように安全ですが、VMを他の物理マシンと同様に扱います。

VMを実行する唯一の安全な方法は、ネットワーク機能(またはネットワークからVLANを完全に分離し、そのVLANになんらかの管理インターフェイスを持たないVLAN)と、ファイルの共有を伴うすべてのホスト/ゲスト統合を無効にすることです。


6年前に「このように広まり、ネットワーク上でファイルを編集するウイルスをしばらく見たことがありません」と書いたとき、それは非常に真実だったかもしれません。一方、我々は、ランサムウェアがあることを知ってここに滞在していると確実にされたネットワークドライブをターゲットに、あまりにも。それで、確かに:はい。
アルジャン

16

Virtualboxにセキュリティ上の欠陥がない限り、VMから抜け出すことができます(パッチを適用していません)。ただし、2つの間にネットワーク接続がある場合、同じネットワーク上の通常のマシン間を移動するため、ホストに移動する可能性があることを覚えておく価値があります。

編集:接続の確認に関して、最も簡単な方法はゲストからホストをnmapすることです。ホストがpingをブロックする場合は、-PNスイッチを使用します。応答があれば、そこに接続があります。そうしなくても、別のマシンがホストとゲストの両方に接続されている場合は、別のマシンを介した接続の可能性があります。


1
ホストとvm間の接続を確認するにはどうすればよいですか?
user3183 09

ウイルスを作成しようとしていますか?
EBGreen 2009

EBGreen、VMについて話しているのですが、設定を変更して2つの間で通信しないようにするにはどうすればよいですか!何かをインストールしたいのですが、疲れています。
user3183 09

6
@EBGreen。いいえ、彼はxkcdを再作成しようとしています。xkcd.com/350
ほとんど

パッチが適用されていないセキュリティ上の欠陥が常にあります。
qasdfdsaq

3

技術的には答えはイエスであり、仮想化の人気が高まるにつれて、近い将来ゲストOSを介したホストへの攻撃が増えると予想されます。


3

これに対応して、ブリッジングに関するJohn Tの投稿-ホストに対処する必要はありません。このセットアップでは、ホストにIPが割り当てられることはないため、ネットワーク接続はありません。更新が必要な場合、すべての仮想が一時停止され、ホストに一時的にIPが割り当てられ、更新が実行され、ホストIPが削除されてから、仮想が再開されます。

ホストをかなりむき出しにして、仮想環境ですべての作業を行うため、カーネル、X、仮想化コードを中心に、ホストの更新はほとんど必要ありません。


2

ゲストの閲覧中にホストが影響を受ける可能性があることを確認できます。

ホストとしてWindows 7を、ゲストシステムとしてUbuntu 12.04を使用しています。Windows 7にはESET Smart Securityもあります。

私はゲストシステムで作業していて、突然ブラウジングしたいと思いました。ゲストシステムでFirefoxを開き、検索中に広告をクリックしました。ESET(ホスト内)が何かのインストールがブロックされているという警告をポップアップ表示したため、その広告はマルウェアのように見えました。

そのため、ゲストでクリックされた広告はホストに影響を与えたようです。うまくいけば、ホストアンチウイルスによってブロックされましたが。今まで共有フォルダが唯一のリンクだと思っていました。しかし、NATを介した単純なネットワーク接続により、ウイルスがシステム間で拡散することができます。

これで少し空気が抜けることを願っています。これが可能な方法の完全な技術的詳細がわからないので、これは昨日の私の経験です。


私にも起こった。
ダニ

1

回答者には少し遅れましたが、感情には複数の意味があります。ウイルスは封じ込めることができ、VMから拡散するリスクはありません。ただし、CPU、RAM、ディスク、ホストマシンのネットワークなどのリソースを消費する可能性はあります。


影響と効果という言葉の用法を読むのは面白かったです。十分なサイズの動的仮想ディスクを指定すると、ディスクリソースが使い果たされることを想像できます。面白い。ゲストとOSの間にネットワークがないことを考えると、発生する最悪の事態はVirtualBoxがクラッシュするか応答しなくなることであると仮定します。ほら
アダムローガン

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.