问题
如果在具有“低安全性”的主机上安装具有“高安全性”的 VM,该 VM 是否仅与安装它的机器一样安全,或者 VM 的高安全性方面(例如最新的服务包和更新、杀毒软件、防火墙等)弥补主机的错误?
背景
在我的工作中,我偶尔需要远程访问客户站点。客户的远程访问过程各不相同。有些使用拨号,有些使用 VPN,有些使用门户网站。
客户的安全程序也各不相同;有些相当放松,有些则更加僵硬。
我最近被要求通过一个门户网站连接到一个网站,该门户网站会扫描我的机器,寻找各种东西,例如:
- 批准的操作系统级别
- 已安装并激活已批准的防火墙
- 经批准的杀毒软件、间谍软件等
- 其他几个因素
我发现该工具不支持我本地机器的操作系统(Windows 8);它会查找“更新的操作系统,例如 Windows 7”。我的猜测是该工具有点过时了......它也没有检测到我们的公司防火墙。
无论如何,客户站点建议我在我的机器上使用 VMWare 并安装 XP VM。我这样做了,它确实通过了门户网站的所有安全限制。
可能的重复:
和