ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 23.12.2007, 15:09
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Цитата:
byblik А можно ли ставить 64 разрядную винду? у меня не получилось. Знаю что можно както но неполучается не ставит. Линукс 64.
Что-то мне кажется нужно 64-х разрядная основная ОС и такой же эмулятор (сама ВМВара), но это не проверено. Проверено что 64-х ХР + 64Virtual PC не подходят для этого.

Чтобы мышь выходила за пределы окна нужно установить "дополнения" или "расширения" (в главном меню у обоих эмуляторах) после этого можно и "расшаривать" папки (кажется даже без настроеной сети). Делается интуитивно просто через свойства машины, там же написано как в виртуальной машине зайти туда. (что-то вроде \\.host\share\)

Но я сомниваюсь о какой тогда неопределении виртуальной машины может идти речь если в после установки "дополнений" по виртуальному диску раскиданы файлы с именами "vmware..." и в реестре куча записей. Для определения не нужен никакой ассемблер. )
Обычно эти дополнения ставят, поэтому можна очень легко определить подвох. (если это "подарок" другу)
 

  #62  
Старый 27.01.2008, 03:51
coolcarder
Новичок
Регистрация: 17.02.2007
Сообщений: 4
Провел на форуме:
2968

Репутация: 2
По умолчанию

А может какая либо казявка из виртуалки пролезть на родную ось?
 

  #63  
Старый 27.01.2008, 08:29
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от coolcarder  
А может какая либо казявка из виртуалки пролезть на родную ось?
НУ например если ты папку расшаришь, сделаешь ее общей для виртуальной тачки и для твоей основной, то в полне реально
 

  #64  
Старый 02.02.2008, 16:25
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Цитата:
Сообщение от coolcarder  
А может какая либо казявка из виртуалки пролезть на родную ось?
Крис Касперски - Побег из VMWare
Но это уже старенький материал, есть и другие возможности - в том числе выполнение произвольного кода на реальной машине - www.securitylab.ru - баги виртуальных машин.
Кажется просто ними еще мало кто занимался, а займутся положение будет не лучше php/sql сайтов, т.к. по сложности они даже превосходят в несколько раз.
 

  #65  
Старый 27.02.2008, 19:40
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Извеняюсь что не соответсвует правилам русского языка, но вот краткий обхор за последний год уязвимостей продуктов VMWare (это те которые есть в секьюрити лабс)

VMware ESX Server 2
- повышение прав, отказ в обслуживании, выполнение произвольного кода
- удаленный пользователь может обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему. (3)
- удаленно повысить свои привилегии, вызвать отказ в обслуживании и скомпрометировать целевую систему.

VMware ESX Server 3
- повышение прав, отказ в обслуживании, выполнение произвольного кода
- удаленный пользователь может обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему. (4)
- удаленно повысить свои привилегии, вызвать отказ в обслуживании и скомпрометировать целевую систему.

VMware Workstation 6
- повышение прав (2)
- удаленно выполнить произвольный код (2)

VMware Workstation 5
- удаленно выполнить произвольный код (2)
- локально обойти некоторые ограничения безопасности и вызвать отказ в обслуживании.

VMware Player 2
- повышение прав
- удаленно выполнить произвольный код.
- локально обойти некоторые ограничения безопасности и вызвать отказ в обслуживании.

VMware Player 1
- повышение прав
- удаленно выполнить произвольный код.
- локально обойти некоторые ограничения безопасности и вызвать отказ в обслуживании.

VMware ACE 2
- повышение прав
- удаленно выполнить произвольный код.
- удаленно повысить привилегии, отказ в обслуживании и скомпрометировать целевую систему.

VMware ACE 1
- повышение прав
- удаленно выполнить произвольный код
- удаленно повысить привилегии, отказ в обслуживании и скомпрометировать целевую систему.

VMware Tools 3
- повышение привилегий.

VMware Server 1
- произвольный код.
- повысить привилегии, отказ в обслуживании и скомпрометировать целевую систему.

Т.е. о абсолютной безопасности говорить не приходится - но, конечно, вероятность что "зараза" вылезет из виртуальной системы все-таки небольшая.
 

  #66  
Старый 01.05.2009, 17:50
WALKMAN
Познающий
Регистрация: 30.12.2007
Сообщений: 52
Провел на форуме:
375217

Репутация: 2
По умолчанию

Всем привет, у меня вобщем возникла проблемма, нужно запускать программу на виртуальной машине, но создатели предусмотрели в программе такую защиту, тоесть она прямым текстом пишет что ты пытаешся запустить на виртуалке.
Как сделать так чтобы программа понимала что ето не виртуалка а "обычный" ПК ?
Использую программу : VirtualBox
 

  #67  
Старый 27.05.2009, 19:58
AltairG
Новичок
Регистрация: 25.05.2009
Сообщений: 6
Провел на форуме:
5952

Репутация: 0
По умолчанию

Мне все же кажется что их предусмотрительность заканчивается на каком то пункте из regedit, все конечно зависит от самой проги.
 

  #68  
Старый 27.05.2009, 20:10
AltairG
Новичок
Регистрация: 25.05.2009
Сообщений: 6
Провел на форуме:
5952

Репутация: 0
По умолчанию

Скажите, а как можно сменить железо в варе. Хочу установить мышку логитэк, а мне предлагают PS/2 =)
 

Virtual Box
  #69  
Старый 11.06.2009, 15:46
banana
Участник форума
Регистрация: 04.03.2009
Сообщений: 298
Провел на форуме:
1241030

Репутация: 229
Отправить сообщение для banana с помощью ICQ
По умолчанию Virtual Box

В последнее время стал пользоваться Virtual Box. Нравиться мне больше чем остальные. Хочу подробнее рассказать о ней:
VirtualBox


VirtualBox — программный продукт виртуализации для операционных систем Microsoft Windows, DOS, GNU/Linux, Mac OS X и SUN Solaris/OpenSolaris. Программа была создана компанией Innotek с использованием исходного кода Qemu. Первая публично доступная версия VirtualBox появилась 15 января 2007 года. Существует две версии — свободная (OSE, англ. Open Source Edition), выпущенная под GNU GPL, и проприетарная (PUEL), различающиеся по функциональности; полнофункциональная проприетарная версия для личного использования распространяется бесплатно.

Есть возможность выбора языка интерфейса (поддерживается и русскоязычный интерфейс).

В феврале 2008 Innotek был приобретён компанией Sun Microsystems, модель распространения VirtualBox при этом не изменилась.


К ключевым возможностям VirtualBox можно отнести:
* Кроссплатформенность
* Модульность
* Поддержка USB 2.0, когда устройства хост-машины становятся доступными для гостевых ОС (только в проприетарной версии)
* Поддержка 64-битных гостевых систем (начиная с версии 2.0), даже на 32-битных хост-системах (начиная с версии 2.1, для этого обязательна поддержка технологии виртуализации процессором)
* Встроенный RDP-сервер, а также поддержка клиентских USB-устройств поверх протокола RDP (только в проприетарной версии)
* Экспериментальная поддержка аппаратного 3D-ускорения
* Поддержка образов жестких дисков VMDK (VMware) и VHD (Microsoft Virtual PC), включая snapshots (начиная с версии 2.1)
* Поддержка iSCSI (только в проприетарной версии)
* Поддержка виртуализации аудиоустройств
* Поддержка различных видов сетевого взаимодействия (NAT, Host Networking via Bridged, Internal)
* Поддержка цепочки сохраненных состояний виртуальной машины (snapshots), к которым может быть произведен откат из любого состояния гостевой системы
* Поддержка Shared Folders для простого обмена файлами между хостовой и гостевой системами

Оффициальный сайт
 

  #70  
Старый 06.07.2009, 18:41
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

В дополнение к посту banana приведу отрывок обзора продукта Sun из своего блога:

Почему я считаю это ПО именно подарком корпоративного рынка? Не потому, что оно бесплатное. Бесплатность продукта - это результат. Результат высокой конкуренции между технологиями виртуализации на уровне крупных потребителей, коими являются целые компании. Каждый производитель виртуальной машины стремиться продвинуть свой продукт на этом рынке. А реклама, как известно – лучшее средство повышения рейтинга. Вот мы плоды этой рекламы и пожинаем. Встречайте детище компании Sun Microsystems: VirtualBox, который буквально пару лет назад рядом не стоял с той же самой VMware. Последняя, кстати, давно не обновлялась и по прежнему распространяется в платном варианте, что на пользу ей не идет. VirtualBox, в свою очередь, перешел стадию зачаточного состояния, составив полноценную конкуренцию VMware, но и обзавелся рядом интересных и полезных функций. Обо всем по порядку.

1) Поддержка Windows и распространенных *nix-like операционных систем, *BSD, Mac OS X, Sun Solaris. Если даже в списке официально поддерживаемых систем нужной не нашлось, думаю, что нет повода для беспокойства – неофициально VB «всеяден». Только в этом случае вам никто не гарантирует работу дополнений для гостевой системы (о них ниже).

2) Типичны для VMware функции: поддержка 64-битных ОС, поддержка USB 2.0 в гостевой системе, поддержка выхода в интернет через хост-систему с помощью разных видов подключений (NAT, Bridget Networking, Host-only Networking, Internal Networking), snapshots (снимки состояния системы).

А теперь расскажу о функциях, которые меня приятно удивили и заставили отдать предпочтения в сторону продукта Sun.

1) Поддержка образов жестких дисков VMware (.vmdk) и MS VirtualPC (.vhd). Приверженцам других виртуальных машин будет проще переходить на новый продукт.

2) Возможность удаленного подключения к виртуальным машинам с помощью стандартного протокола Windows RDP (Remote Desktop Protocol). Данная функция позволяет подключиться к виртуальным машинам с помощью стандартного mstc. Какие открываются возможности - думайте сами.

3) Дополнения гостевой системы (Guest Additions). Больше не нужно переключаться между гостевой и хостовой системами – после установки дополнений виртуальная машина будет делать это за вас. Режим Seamless Windows позволит отображать окна гостевой системы, будто это окна хостовой системы. Опция Shared Folders позволит примонтировать общие папки в гостевую систему.

4) Поддержка 3D в гостевых ОС.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ