没有网络连接的 Windows XP 虚拟机是否可以免受黑客攻击?

信息安全 恶意软件 虚拟化
2021-09-03 07:03:21

如果我在没有网络连接的情况下将 Windows XP 安装为虚拟机,它会不会被黑客入侵?我的主要操作系统是带有互联网的 Windows 8.1。

3个回答

否 - 因为您的虚拟机位于连接到 Internet 的机器内,所以不安全。

是的,它受到保护,但这种保护仅与主机提供的保护一样好。

攻击可能会通过其连接破坏主机,破坏虚拟机管理程序并破坏您的 VM。在右侧的相关侧栏中阅读此问题和其他问题。

使机器“安全”免受黑客攻击的唯一方法是没有互联网连接、没有端口、没有 USB、没有硬盘驱动器、没有键盘……事实上,你需要拔掉它,移除它的 RAM,埋葬它在混凝土等...

这就是很多关于“安全”的澄清的原因——你可以让一台机器足够安全,可以用来做你想做的事。它需要比您的问题提供的更多细节。

它与具有 Internet 连接的 Windows 8.1 计算机一样安全。

由于虚拟机没有网络,访问它的唯一方法是通过主机。如果主机受到威胁,您可以认为在其上运行的任何 VM 也受到威胁。

唯一完全不会被黑客入侵的机器是被拔掉、关闭并锁在地下室的机器(实际上,如果攻击者能够进入你的地下室,那甚至都不安全)。如果你想真正使用机器,你所能做的就是增加足够的安全威慑力,让黑客入侵的麻烦超过机器对黑客的价值。如果黑客愿意自找麻烦,任何系统都可能受到威胁。

稍加思考后更新: 我想详细说明我们所说的系统是“安全的”的意思。这不是一个二进制的东西。您真正拥有的是价值/麻烦的比率(例如,“值得麻烦吗?”)一般来说,当该比率达到 0 和 1 之间的值时,我们可以称系统为“安全”。即,麻烦多于它的价值。但是,在进行该指定时,您需要非常小心,因为您假设的价值麻烦可能会有所不同,具体取决于您与谁打交道以及您要保护什么。地球另一端的攻击者将比已经坐在键盘前的攻击者遇到更多麻烦。一台拥有大量宝贵个人和财务数据的计算机将比没有的计算机更有价值。一台只有全家福的电脑可能比其他不关心这些东西的黑客更有价值。并且不要低估对于只是无聊并想看看他们能做什么的黑客的价值。

所以我必须用一个问题来回答你的问题:你在保护什么,你在保护谁?将它放在 VM 上会稍微增加故障值,但如果您不采取任何其他措施,则不会增加太多。对于您认为您可能遇到的黑客,您的价值/麻烦计算是否大于或小于 1?

是的,只要主机保持安全(特别是在主机上运行的管理程序),它就不会被黑客入侵。至少它并不比主机操作系统本身更不安全。