@Anon 31-08-2014, 17:35:
Sorry v/d late reactie.
1 - Die link met internetbankieren is nu net waar dit topic om draait.
2 - Zeker geldt dat wel, naast de backdoors in een software -> OS, zul je ook nog uit de VM moeten breken. Bij organisaties is dat al een behoorlijk unieke gebeurtenis, bij particulieren is die kans vrijwel uitgesloten. Tenzij je echt serieus vermogend bent en je eigen centjes beheren wil,
as if.
3 - Definieer
veiliger dan eerst maar even. Ik stel nergens dat Windows niet te beveiligen is (dat is m'n werk nota bene) maar zeker wel dat het gebruik van meerdere OS bij particulieren een behoorlijke extra marge oplevert. Ik vind een extra marge veiliger, desnoods minder onveilig maar zeker niet minder veilig voor de TS.
4 - Jij vergelijkt je werk met de TS z'n prive-omstandigheden, als ik daar aan moet beginnen... Ik heb geen enkele interesse in je CV mbt dit topic, wél in wat je de TS aanraadt.
Waarom geen Sandboxie maar een "hele" (lol) VM? Sandboxie laadt de standaardbrowser in een (beperkt) afgescheiden omgeving. Als die basisbrowser besmet raakt ben je klaar, SB is maar een zeer beperkte bescherming tegen alles behalve drive-by's.
Gescheiden images op een verder ongebruikt (gepatcht) systeem resulteert in een voor eindgebruikers gebruiksvriendelijke, veilige omgeving voor louter internetbankieren (waarbij besmetting vanuit externa bronnen vrijwel uitgesloten is) en een andere omgeving voor surfen / mailen e/o games e/o media-server, etc. Als je niet inziet dat je op die manier veel minder kans hebt op problemen in de praktijk (particulier / commercieel), snap ik niet dat je ooit bent begonnen met VMWare.
5 - Nee hoor, ik denk dat we langs elkaar heen praten, ik reageerde op
maar een linux VM kan ook backdoors bevatten
Overtrokken? Kijk, dat is er nu dus mis in ICT-land. Blijf jij lekker pleisters plakken omdat dat kosten-effectief lijkt, dan help ik eindgebruikers zoveel mogelijk verder zichzelf te beschermen tegen (emotioneel!!!) leed.
Bovendien geeft de TS tussen neus en lippen door aan dat hij wil experimenteren met VM, als je dat "spielerei" wil noemen prima, ik kan het alleen maar aanmoedigen.
6 - De TS vraagt hoe een VM te gebruiken bij het internetbankieren. Dat jij jouw mening / ervaring belangrijker vindt dan de motivatie van de TS om e.e.a. praktisch te beveiligen tegen veruit de meeste vectoren (= malware) vind ik ongepast en getuigen van een groot gebrek aan empathisch vermogen. De TS vraagt om een praktisch advies, geen kosten-baten-plaatje.
NB + @Erik van Straten: Alle respect (dat weet ik) maar een gescheiden image dat vrijwel onmogelijk besmet met malware kan raken voor louter internetbankieren is in de praktijk ook minder vatbaar voor MitM, al helemaal als de (verder ongebruikte maar wel gepatchte) host goed beveiligd is.
VM heeft verder weinig met netwerkbeveiliging zelf te maken, mijn reactie tav heartbleed is dan ook vooral voor de TS als eindgebruiker bedoeld, die FF als browser gebruikt. Patches zijn cruciaal, mee eens, maar een ongepatcht-gescheiden image is minder onveilig dan een gepatcht alles-in-één-OS voor (de meeste) eindgebruikers. Dat is de praktijk, phishing en malware zijn het probleem, uberhakkers hebben wel wat beters te doen dan de TS aanvallen mag ik hopen. Dat veel droppers geen payload injecteren in een VM is de kers op de taart.
Door WhizzMan: ...
Dank je, dat bedoel ik dus.