PDA

Просмотр полной версии : Протекция ВМваре


insidex
15.12.2006, 19:35
Хотелось бы услышать компетентные мнения по поводы защиты VirtualOS от несанкционированного доступа, ибо сама оболочка этого почему-то не предоставляет. На данный момент приходится криптовать файлы самих образов ОС, может есть более практичный метод?
Спасибо.

Deem3n®
15.12.2006, 20:26
Хм .. меня лично устраивает способ шифрования файлов образов ОС. Пользуюсь Dekart Private Disk. Лаги минимальные

ProTeuS
15.12.2006, 20:34
вроде бы как Sdk даже есть, 4то же тогда обсуждать. пиши, 4итай, исследуй особенности документированного формата файлов, юзаемого в ВМВаре.

insidex
15.12.2006, 20:43
Да спасибо, легче всего оказался след. вариант: На съемный винт поставил ВОС, винт закрыл Serpent-Twofish-AES.
Изначально я просто подумал,что можно тоже самое проделать непосредственно из ВМваре, но видимо нельзя (если не вдаваться в подробности...)

hidden
15.12.2006, 20:47
Да действительно, они не подумали, о такой возможности, хотя в реализации, они вряд-ли столкнулись бы со сложностями, напиши им придложение в сапорт, вдруг их заинтересует. Есть несколько методов:

1) Установить программу, создающие виртуальные зашифрованные диски, и создать виртуальные диски самой Vmw на это виртуальном диске.
2) Vmw поддерживает загрузку из сети, можно создать сервер, включающийся только по паролю и грузить её с него.

Эти методы снизят, и так низкую, производительность самой Vmw, примерно 2-4 раза, но чтож поделаешь, параноя тредует жертв :)

3) Vmw использует драйвер для прямого доступа к физическим дискам, можно разобрать его структуру и переписать или пропатчить его так, чтоб никто другой не смог прочитать то, что он запишет на физ.диск, этот метод практически не снизит производительности, но для его реализации, ты должен уметь писать драйвера. ;)

insidex
15.12.2006, 20:51
Да, я пока другие машинки пошуршу, чего-то там переписывать, хех )

ProTeuS
16.12.2006, 14:40
пошурши кросспалтформенную оперсорс Bochs

_Great_
16.12.2006, 16:12
Я бы на твоем месте сделал шифрованный Pgp-диск и туда записал бы все образы виртуалок. Дешево и сердито и не надо извращаться.