Шифрование виртуального жёсткого диска VMWare
Имеет ли смысл? Т.е. может ли это создать дополнительные трудности для недруга?
|
||||||||||||||||||||||||||
|
||||||||||||||||||||||||||
Нормы пользования. Некоторые права на материалы сайта защищены по условиям лицензии CreativeCommons. Движок
openSpace 0.8.25a и дизайн сайта © 2006-2007 Vlad "SATtva" Miller.
|
||||||||||||||||||||||||||
комментариев: 30 документов: 0 редакций: 2
Что хотелось бы отметить из минусов: виртуальная машина это самостоятельная среда, поэтому нельзя смонтировать внутри нее физический зашифрованный диск (виртуальный контейнер смонтировать можно), нельзя извне подключить временный RAM-диск.
комментариев: 1060 документов: 16 редакций: 32
Что-то у меня смутные подозрения, что это не фундаментальная проблема, а недостаток конкретной ВМ. Она хоть просто физический диск или CD/DVD гостевой ОС смонтировать позволяет?
К Sun VBox можно. А можно и саму VM разместить на RAM-диске, например аппаратном.
комментариев: 30 документов: 0 редакций: 2
Если я правильно понял Ваш вопрос, Sun VirtualBox позволяет смонтировать жесткий диск из Общих папок, после подключения он становится сетевым диском, а криптографическое ПО внутри виртуальной машины не видит зашифрованный сетевой диск, ему необходим "физический диск" ВМ. То же самое касается USB-устройств – зашифрованные разделы флешки внутри ВМ вообще не воспринимаются, при попытке зайти туда выскакивает окно с ошибкой. Можно попробовать открыть зашифрованный раздел, сняв образ с физического устройства и затем восстановив его на дополнительный виртуальный жесткий диск ВМ (только что так сделал с флешкой), но проблемы это не решает – доступа к другим физическим устройствам, кроме дисковода CD\DVD и флоппи, я не смог найти.
Не подскажете как это сделать? Я не мог получить доступ к зашифрованным разделам извне виртуальной машины, только посредством снятия образа зашифрованного раздела. Возможно, доступ к ним и есть, но не на уровне криптографических программ, которые использовались для шифрования разделов. Например, FreeOTFE категорически отказывается воспринимать подключенный образ зашифрованного раздела, запущенный через эмулятор флоппи и CD.
комментариев: 1060 документов: 16 редакций: 32
Это описано в справке в пунктах 9.5.1.1 и 9.5.1.2, но по-английски, естественно :)