热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

使用VMwareFusion4保护虚拟机的安全

如果您是VMwareFusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMwareFusion安全规定来保护虚拟机、宿主机和自身的健康。VMwareFusion属于Type2hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hyper

如果您是VMware Fusion新手或忠实支持者,对于这种宿主型虚拟化平台您应该了解一些安全相关的问题。遵循VMware Fusion安全规定来保护虚拟机、宿主机和自身的健康。

  VMware Fusion属于Type 2 hypervisor,也就是它类似于运行于操作系统之上的一个应用。这些hypervisor不能直接访问服务器硬件,需要通过OS进行,相比Type 1 hypervisor的裸机方式带来了额外的安全风险。在VMware Fusion中存在很多种宿主机OS和客机的直接共享,也成为潜在的黑客攻击点。

  VMware Fusion下载选项

  当您购买VMware Fusion,包括新的VMware Fusion 4的时候,有两种可选下载方式:集成McAfee Security Suite和非集成版本。我强烈建议您下载非集成版本。

  理由是:首先,该产品管理和卸载很困难。其次,虽然预先绑定它作为安全选项也很不错,但McAfee的产品是有时间限制的版本,总是不断提示用户在到期前进行续订。

  从个人而言,我认为Microsoft Security Essentials 和 ESET NOD32等安全产品的管理、控制和卸载更简单。

  VMware Fusion 4安全设置

  VMware Fusion 4的新功能之一就是虚拟机加密,但该功能还不完善。虽然256位AES已经存在一段时间,还是采用的老的128位AES加密算法。另外,虚拟机文件(在Mac OS中成为“包”)只有在虚拟机关机时才进行加密。如果您待机或暂停虚拟机,相关资源是没有加密的。

  当我第一次升级到VMware Fusion 4的时候,也对其中的一些默认开启选项感到惊讶。

  例如,在客机OS中蓝牙默认开启,而且允许宿主机和客机之间的蓝牙共享。由于宿主机和客机默认情况下共享蓝牙连接,也就是对附近的黑客蓝牙设备也开放权限,相互更容易受到牵连。VMware Fusion最佳安全实践应该是默认关闭该设置。

  在VMware Fusion 4发布后,预告的4.01版本包含了另一个需要关闭的默认设置。Mac 系统硬盘内的Downloads and Movies文件夹默认情况下是镜像的。这样,通过镜像文件夹可以很方便地实现跨OS的感染,增加了VMware Fusion 4宿主机和客机OS受攻击的可能性。

  锁定USB设备和共享文件夹

  伴随着蓝牙,VMware Fusion 4包含了其它设备和服务的共享能力,例如USB设备和文件夹。它们本身就存在很大的安全问题,USB设备和这些共享文件夹中的内容让人不安。例如,假设USB设备被感染或从共享文件夹运行了一个流氓软件,就会导致宿主机和客机OS被感染。

  还有一点很重要就是共享文件夹并非总是位于本地,可能是位于公司或家庭网络中。如果共享文件位于网络上,您的受攻击面也相应扩展了。在您决定对共享文件夹启用Everyone and Full Control选项前一定要慎重。确保对VMware Fusion中位于宿主机和客机之间的共享进行锁定,无论是文件层面的还是Fusion的设置相关。

  作为VMware Fusion 4用户,有很多需要您考虑的默认设置,才能确保宿主机和客机OS的安全性。


推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文详细介绍了云服务器API接口的概念和作用,以及如何使用API接口管理云上资源和开发应用程序。通过创建实例API、调整实例配置API、关闭实例API和退还实例API等功能,可以实现云服务器的创建、配置修改和销毁等操作。对于想要学习云服务器API接口的人来说,本文提供了详细的入门指南和使用方法。如果想进一步了解相关知识或阅读更多相关文章,请关注编程笔记行业资讯频道。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • 近年来,大数据成为互联网世界的新宠儿,被列入阿里巴巴、谷歌等公司的战略规划中,也在政府报告中频繁提及。据《大数据人才报告》显示,目前全国大数据人才仅46万,未来3-5年将出现高达150万的人才缺口。根据领英报告,数据剖析人才供应指数最低,且跳槽速度最快。中国商业结合会数据剖析专业委员会统计显示,未来中国基础性数据剖析人才缺口将高达1400万。目前BAT企业中,60%以上的招聘职位都是针对大数据人才的。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
author-avatar
至上励合_安儿_466
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有