id: Гость   вход   регистрация
текущее время 04:12 20/04/2024
Автор темы: Гость, тема открыта 05/01/2010 16:50 Печать
Категории: криптография, приватность, инфобезопасность
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ШифрованиеВиртуальногоЖёсткогоДискаVMWare
создать
просмотр
ссылки

Шифрование виртуального жёсткого диска VMWare


Имеет ли смысл? Т.е. может ли это создать дополнительные трудности для недруга?


 
Комментарии
— Гость (07/01/2010 11:24)   <#>
Ровно так же, как и хранение файлов в криптоконтейнере. При похищении Вашего компьютера злоумышленник не получит доступа к информации на диске. При зашифровании диска VMWare к тому же не будет болеть голова насчет всевозможных временных файлов, сохраняемых офисными программами.
— quickfix (27/03/2010 21:16)   профиль/связь   <#>
комментариев: 30   документов: 0   редакций: 2
Все правильно. Я установил на виртуальную машину Windows, зашифровал единственный "системный диск" и затем попытался открыть его стандартными программами для просмотра файлов формата *.vhd – результат нулевой. На виртуальной машине находится фактически все, что необходимо для работы. Файл виртуальной машины можно без проблем носить с собой на флешке, как и само содержание виртуальной машины, остаточный slack-space после удаления критических файлов также остается зашифрованным. Расшаривание общих папок с другими дисками дает возможность быстрой передачи данных в виртуальную среду.

Что хотелось бы отметить из минусов: виртуальная машина это самостоятельная среда, поэтому нельзя смонтировать внутри нее физический зашифрованный диск (виртуальный контейнер смонтировать можно), нельзя извне подключить временный RAM-диск.
— sentaus (27/03/2010 21:53)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
виртуальная машина это самостоятельная среда, поэтому нельзя смонтировать внутри нее физический зашифрованный диск


Что-то у меня смутные подозрения, что это не фундаментальная проблема, а недостаток конкретной ВМ. Она хоть просто физический диск или CD/DVD гостевой ОС смонтировать позволяет?
— Гость (27/03/2010 23:05)   <#>
нельзя извне подключить временный RAM-диск.

К Sun VBox можно. А можно и саму VM разместить на RAM-диске, например аппаратном.
— quickfix (28/03/2010 00:07)   профиль/связь   <#>
комментариев: 30   документов: 0   редакций: 2
Она хоть просто физический диск или CD/DVD гостевой ОС смонтировать позволяет?

Если я правильно понял Ваш вопрос, Sun VirtualBox позволяет смонтировать жесткий диск из Общих папок, после подключения он становится сетевым диском, а криптографическое ПО внутри виртуальной машины не видит зашифрованный сетевой диск, ему необходим "физический диск" ВМ. То же самое касается USB-устройств – зашифрованные разделы флешки внутри ВМ вообще не воспринимаются, при попытке зайти туда выскакивает окно с ошибкой. Можно попробовать открыть зашифрованный раздел, сняв образ с физического устройства и затем восстановив его на дополнительный виртуальный жесткий диск ВМ (только что так сделал с флешкой), но проблемы это не решает – доступа к другим физическим устройствам, кроме дисковода CD\DVD и флоппи, я не смог найти.

К Sun VBox можно. А можно и саму VM разместить на RAM-диске, например аппаратном.

Не подскажете как это сделать? Я не мог получить доступ к зашифрованным разделам извне виртуальной машины, только посредством снятия образа зашифрованного раздела. Возможно, доступ к ним и есть, но не на уровне криптографических программ, которые использовались для шифрования разделов. Например, FreeOTFE категорически отказывается воспринимать подключенный образ зашифрованного раздела, запущенный через эмулятор флоппи и CD.
— sentaus (28/03/2010 03:02)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Не подскажете как это сделать?


Это описано в справке в пунктах 9.5.1.1 и 9.5.1.2, но по-английски, естественно :)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3