4/27/2013

在VirtualBox虚拟机中使用危险软件

    前两天,俺写了《http://chinanetfree.blogspot.com/2013/04/Introduction-virtualbox.html》,当时只是介绍了虚拟机的一些基础知识,没有细致地介绍如何在虚拟机中使用危险软件。今天,俺来介绍一下:

*什么是“危险软件”*
    可能你会纳闷儿了,好好的软件干嘛不用,非要用危险软件?也许你永远也不会靠近本文所述的“危险软件”,但我朝有很多民众,还是非得用这类软件不可,下面,俺列出一些比较常见的“危险软件”类型:
1. 窥伺并外传用户隐私的软件,例如腾讯QQ之流,不用俺多费口舌,我朝民众早已知晓;
2. 具有恶意行为的软件,例如某软件会静默安装其它不同类型的软件,篡改浏览器首页,不通知用户就更改操作系统安全设置;
3. 其它你能想到的危险软件;

*把软件关进虚拟机这个“笼子”里:*
    既然我等一介P民知道了这些软件的流氓嘴脸,苦于活在天朝,所以只能靠我们自己来解决,想靠那个侵爱的裆,是没戏滴,因为裆也是要靠像是腾讯之流的公司来帮助他们跨省异议人士滴,不要相信党,党只是个美丽的传说。
    对付这些非得用的危险软件,我们所能作的就是,削弱它的危险性!那么,除了把它们关进沙盘里,我们还可以把它们关进虚拟机这个隔离性更好的“大笼子”里,下面,俺慢慢聊。

*将危险软件安装到虚拟机*
    可以通过这些方式,取得想要安装到虚拟机的软件:
1. 直接通过虚拟机下载;
2. 下载安装文件到主机,然后通过共享文件的方式传送到虚拟机(不建议);
    第一种方法的好处是:主机不需要访问那个软件的下载站点,可以规避网站上可能存在的威胁(咱天朝内很多的下载站都有弹窗的问题,而那些弹窗有部分是带有病毒滴)。第二种方法适用于需要给大量虚拟机安装同一个软件的同学,因为你不可能每台虚拟机都联网下载同一个软件的安装包,这样工作效率非常低下,防止病毒侵入下载机的方法也很简单,那就是在沙盘中运行下载工具,等下载完后再把下载到的软件移动到沙盘外以供分发。下面,俺聊一下这两种方法的使用:
第一种方法:这种方法的简单程度不亚于吃豆腐,你只要在虚拟机里,通过浏览器打开想要下载的软件的官方网站,然后在官方网站上下载即可。
第二种方法稍微难一些:首先,在沙盘中打开浏览器并下载该软件,然后在主机上创建一个文件夹,用于与虚拟机共享,把下载完以后的软件从沙盘文件夹中移动出来,放到与虚拟机共享的文件夹,最后在虚拟机中安装。下面,俺分布聊:
    第一步:用Sandboxie创建的快捷方式“在沙盘中运行网页浏览器”打开你的浏览器,注意这是使用默认的沙盘进行打开,然后捏,在地址栏输入该软件的官方网站的地址,不知道吗?那就Google或者度娘搜索一下该软件,找到了是吗?那就下载,下载到什么地方最好捏?俺觉得,如果你对沙盘还不甚了解,那就下载到桌面吧。
    第二部:创建一个文件夹,位置随便,比如D:\VBOXShare,然后从沙盘文件夹中把下载到的安装包移动到这里,沙盘文件夹在么地方?默认情况下,沙盘文件夹位于系统盘的Sandbox,Sandbox里有以当前登录Windows的账户命名的文件夹,比如Administrator,进入以用户名命名的文件夹后,就会有以沙盘名命名的文件夹,比如DefaultBox,继续进入就有两个文件夹,分别是drive和user,因为下载到了桌面,我们要进入user文件夹,进入user之后捏,就有current和all文件夹,我们进入current,这里,你应该就能看到有一个命名为“桌面”或者“Desktop”的文件夹,下载的文件就放这而了,使用熟练的方法把它移动到与虚拟机共享的文件夹吧。
    第三部:打开Oracle VirtualBox,然后设置共享文件,点击“控制”-“设置”,或上一篇文章中提到的方法,直接按下HostKey+S,切换到“共享文件夹”,在右侧列表中右击“固定分配”,点击“添加共享文件夹”,浏览到先前创建的用于与虚拟机共享的文件夹,选中“固定分配”,设置好之后启动虚拟机(如果已经启动也不需要重新启动)。
    第四部:如果虚拟机的桌面没有“网上邻居”,请右击桌面空白处,点击“属性”,转到“桌面”,点击“自定义桌面”,勾选“网上邻居”。打开网上邻居,双击“整个网络”,双击“VirtualBox Shared Folders”,然后双击“VirtualBox Shared Folders”,双击“\\Vboxsvr”,双击共享文件夹的名称,然后就能看到那些安装包了,双击就能安装。

*安装时的注意事项:*
1. 还是那句话,为了避免不需要的麻烦,在进行安装之类的操作之前,最好给虚拟机建立一个“备份”(其实应该叫快照),万一弄不好,还可以在短时间内恢复,而不必折腾到重装虚拟机系统。
2. 不要认为安装到的地方是虚拟机就莽撞了事,那些用不到的部分装上虚拟机也会影响性能的,再有,如果不小心装上了病毒,你在虚拟机里登录QQ就不安全了。

*有关安全性:*
    当你在虚拟机里面安装危险软件的时候,你应注意以下几点安全性问题:
1. 最好不要启用拖放和粘贴板双向支持,而要设置为“主机到虚拟机”,如需要最佳安全性,则应全部设置为“已禁用”。 2. 为防止虚拟机感染某些病毒后通过网络攻击主机,应启用主机的防火墙,如果没有第三方防火墙,则应启用Windows防火墙。
*总结*
    本文首先肤浅地介绍了什么是危险软件,然后介绍了如何把危险软件安装到虚拟机,最后提供了一些建议。

没有评论:

发表评论