Gå til innhold

Anbefalte innlegg

Hei !

 

Hvis man har en virtuell pc av type VMware eller VirtualBox kopiert over på et transportabelt medium, for eksempel en USB pinne, vil det da være mulig for en tilfeldig person som finner denne USB pinnen å lese dataene på den virtuelle maskinen som ligger på USB stick ?

 

Forutsetter naturligvis at den virtuelle maskinen har brukerkonto og passord, slik at "finneren" ikke bare kan kjøre den i gang og komme inn på den måten.

 

Er den virtuelle hd for VirtualBox eller VMWare kryptert på noen måte, eller eventuelt lesbar for hvem som helst ?

 

Hvordan kommer man eventuelt "rundt" dette, må man eventuelt kryptere lagringsmediet ?

Lenke til kommentar
Videoannonse
Annonse

*snip*

Den er akkurat like vanskelig, eller enkel å komme seg inn på som om du hadde en vanlig harddisk... Det vil si, ønsker du at den skal være sikker, så må harddisken være kryptert. Hvis den ikke er kryptert... Så ville det tatt meg omtrent 5 minutter å få ut informasjonen som er der... (uavhengig av brukerkontoer etc.)

Lenke til kommentar

Hvordan kommer man eventuelt "rundt" dette, må man eventuelt kryptere lagringsmediet ?

 

Bekymringen din er reèll og VMware Workstation har siden versjon 7.0 hatt støtte for kryptering av diskfilene, det samme gjelder VMware View når man bruker local mode.

 

Men per default så er alle diskfilene ukrypterte. En annen løsning som ble bygd for kryptering av VM-er er også VMware Ace. Ace var et produkt VMware utviklet i samarbeid med NSA. Det er deler av denne teknologien som er gjenbrukt i Workstation og View.

 

Et annet alternativ er som du selv nevner å bruke diskkryptering av usb-sticken.

 

Lars

Endret av wsp
Lenke til kommentar

Takker for info. Ser poenget/risikoen. Forsøkte å "mounte" en "løs virtuell harddisk" til en annen virtuell PC, og ja, det var akkurat som dere sier over, ganske likt med å sette inn en hd i en fysisk PC. Da den var "mountet" så kunne jeg uten noe problem eller ekstrautstyr gå inn fra den virtuelle PC (XP) til den den ekstra virtuelle HD. Så vet man det.

Lenke til kommentar

Du kunne også startet den virituelle maskinen direkte og valgt å boote med en eller annen live linuxdistro for deretter å browse det som ligger der. uten å gå inn i windows. Som sagt, har jeg tilgang på den virituelle maskinen og den ikke er kryptert, så kan jeg få ut informasjonen som er der like lett som på en vanlig fysisk maskin.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...