Linux上のVirtualBox上の仮想マシンでWindows7を実行することを考えています。そのため、Windowsは、Windowsの実行を必要とするものにとって、一種の「自己完結型サンドボックス」(特にデータストレージの観点から)です。
ただし、VirtualBox VMを実行すると、ホストシステムのセキュリティまたは安定性に影響が出る可能性があると聞きました。 VM内のWindowsシステムは、それが実行されているLinuxシステムを台無しにするようなことをどのように行うことができますか?
目を細めてみると、VMセキュリティはLANホストセキュリティによく似ています。これはネットワーク上の別のマシンであり、同じ種類の付随するリスクがあります。喜んでWindows7ホストをLANに配置する場合は、Windows 7 VMをVMホストに配置することについて特に心配する必要はありません。
接続されている別のボックスよりも、LANホスト(VMホストOSを含む)にとって危険なポイントまでVMをロックすることができますless LANに。たとえば、ホストオンリーネットワークを設定して、VMがホストOSで実行されているネットワークサーバーとのみ通信できるようにすることができます。または、ネットワークをまったく使用せずにセットアップします。これは、VMが外部リソースにアクセスする必要がないテスト環境で役立ちます。これにより、セキュリティパッチの適用が難しくなりますが、ソフトウェアの互換性をテストするためにVMだけが必要な場合は、それだけで十分です。
デスクトップVM VirtualBoxのようなホストシステムでは、特にWindowsおよびOS Xゲストに対して、デフォルトで有効になっている便利な機能が増えています。ホストユーザーのダウンロード、デスクトップ、ドキュメントフォルダーをVMと共有するなどの操作を行います。 Windows 7 VMがネットワーク破壊ウイルスに感染する可能性がある場合は、これらの機能がWindowsゲストにはネットワーク共有ドライブとして表示されるため、これらの機能をオフにすることを検討する必要があります。
リスクについて考えてください。共有ダウンロードフォルダは、ほとんど空のままにしておくと、実際にはincreaseセキュリティになり、VMネットワークアクセスを許可する代わりに使用する場合があります。ホスト上の新しいソフトウェアとセキュリティパッチをダウンロードフォルダーにダウンロードし、VMに切り替えてインストールし、ファイルを削除することができます。
ただし、このような自動共有を除けば、VMはセキュリティの観点から特に気になる技術ではありません。どちらかといえば、彼らは正味のポジティブです。