我可以安全地在 VirtualBox(隔离)中使用物理 U 盘,而不会感染主机操作系统吗?

信息安全 病毒 虚拟化 USB
2021-08-13 12:35:07

我希望在 VirtualBox 下运行一个程序,以避免可能感染我的计算机,因为我不确定我是否应该信任源。(基于下载位置)。

它用于通过 USB 与设备连接。当我使用 Virtualbox 的功能连接到连接到我的计算机的 USB 设备时,程序是否可以使用它来跳转到我的实际计算机操作系统?

1个回答

简短的回答:没有。

使用 VirtualBox 时,USB 设备首先连接到主机。只有这样,通过 VirtualBox 驱动程序,设备才可供客人使用。这部分无法回避,因为 VirtualBox 大部分使用主机操作系统功能(即,它不是裸机管理程序)。

大多数情况下,如果 USB 设备上有受支持的文件系统,它也会自动挂载,从而引发进一步的安全问题。在大多数操作系统中(通过禁用自动挂载)可以单独防止这部分。因此,如果恶意软件依赖于操作系统上的文件系统/文件相关操作,VirtualBox 可以将恶意软件隔离在来宾操作系统上(除非恶意软件使用 VirtualBox 特定的漏洞来逃避 VM 并访问主机操作系统)。