web-dev-qa-db-ja.com

セキュリティを損なうことなく、VMを通じてQubesを使用できますか?

タイトルが言うように、VMを介してQubesを使用すると、セキュリティの側面がなんらかの形で妥協しますか?(デュアルブート環境などで)適切にインストールすることは「必須」ですか、それとも達成できますか? VMを使用して同じ結果ですか?

2
Aventinus

VM isall about妥協するセキュリティでQubesを使用します。Qubesは、サンドボックス化に最適で、少ないコードで記述された(より少ないセキュリティホール)。

Qubesでは、ハッキングされた場合、攻撃者はAppVMにアクセスできますが、dom0にはアクセスできません。つまり、他のAppVMはおそらくuntouchedのままです。 。安全でないホストOS内でQubesを実行すると、攻撃者はそれが実行するすべてのものに従ってホストシステムへのフルアクセスを取得できます。

結局のところ、公式のインストールテキストが次のようになっていることに注意してください:仮想マシンにQubesをインストールすることはお勧めしません! 最適なオプションは、Qubesのみをインストールし、必要な数のHVMテンプレートを作成して、一度により多くのオペレーティングシステムを実行できるようにすることです。

2
Tomáš Pánik