Erillinen Windows epäilyttäville/riski ohjelmille

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Tein tuossa tripla boottiin erillisen windowsin erilliselle kovalevylle. Tarkoitus olisi tehdä tästä turvallinen ympäristö kaikkien epäilyttävien riski ohjelmien ajamiseen, niin että muu kone ei saastu. Tämän windowsin ohjelmilla ei saa olla missään tapauksessa pääsyä tai tietoa muiden kovalevyjen sisällöstä. Älkää ehdottako virtuaaliympäristöjä.

Mitä steppejä voin tehdä, että tämä toteuttuu?
 
Liittynyt
21.04.2018
Viestejä
515
Tein tuossa tripla boottiin erillisen windowsin erilliselle kovalevylle. Tarkoitus olisi tehdä tästä turvallinen ympäristö kaikkien epäilyttävien riski ohjelmien ajamiseen, niin että muu kone ei saastu. Tämän windowsin ohjelmilla ei saa olla missään tapauksessa pääsyä tai tietoa muiden kovalevyjen sisällöstä. Älkää ehdottako virtuaaliympäristöjä.

Mitä steppejä voin tehdä, että tämä toteuttuu?
Muut kovalevyt ym. fyysisesti irti? Mikäs siellä muuten estäisi jonkun ransomwaren paskomasta kaikkia datoja...
 
Liittynyt
26.02.2019
Viestejä
2 460
Sanoit, että virtuaaliympäristöä ei saa suositella, mutta suosittelen microsoftin hiekkalaatikkoa, jos ei ole aikaisemmin tullut vastaan. Siis, jos löytyy windowsin Pro versio.


Muutaman sekunnin banaani oli nopeampi.
 
Liittynyt
17.01.2017
Viestejä
1 703
Tuo hiekkalaatikko on aivan mahtava koska se ei käytä yhtään enemä resursseja. Lisäks, jos on intoa seikkailla, voit kustomoida sen haluamasi näköiseksi: Playing in the (Windows) Sandbox - Check Point Research

Ja jos ei ole vielä Pro-versiota Windowsista, niin lämmin suositus päivittää.
Tulee myös tuki mm. Remote Desktopille ja Group Policylle. Että vois olla ihan hyvä tällaiseen kokeiluhenkiseen ympäristöön.

Mutta, jos nyt väkisin haluat ulkoiselta kovalevyltä bootata ja täten täydessä isolaatiossa pitää muita tallennusmedioita, niin ei mikään muu tule auttamaan kuin vaikka BIOS:ssa kaiken muun (SATA / M. 2) disablointi. Koska vaikka tekisit sellaiset boottiparametrit (mahdollista kyllä), ettei vaikka sisäinen M.2 SSD näy, niin se vaan ei ole silloin mountattu oletuksena. Sitä ei saisi kokonaan "pois näkyvistä". Jolloin hyvä rootkitti tms. tuhoaisi sen anyway.
 

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Löytyy windows Enterprise. Sandboxia koitin asentaa mutta ei löydö add or remove windows features listasta. Eikä se käsittääkseni edes tuo pysyviä asennuksia. Lisäksi ohjelmien pitäisi pyöriä lähes samalla tehokkuudella kuin natiivi windows ja niiden pitäisi pystyä käyttämään näyttistä.
 
Viimeksi muokattu:
Liittynyt
26.02.2019
Viestejä
2 460
Tuo hiekkalaatikko on aivan mahtava koska se ei käytä yhtään enemä resursseja. Lisäks, jos on intoa seikkailla, voit kustomoida sen haluamasi näköiseksi: Playing in the (Windows) Sandbox - Check Point Research

Ja jos ei ole vielä Pro-versiota Windowsista, niin lämmin suositus päivittää.
Tulee myös tuki mm. Remote Desktopille ja Group Policylle. Että vois olla ihan hyvä tällaiseen kokeiluhenkiseen ympäristöön.

Mutta, jos nyt väkisin haluat ulkoiselta kovalevyltä bootata ja täten täydessä isolaatiossa pitää muita tallennusmedioita, niin ei mikään muu tule auttamaan kuin vaikka BIOS:ssa kaiken muun (SATA / M. 2) disablointi. Koska vaikka tekisit sellaiset boottiparametrit (mahdollista kyllä), ettei vaikka sisäinen M.2 SSD näy, niin se vaan ei ole silloin mountattu oletuksena. Sitä ei saisi kokonaan "pois näkyvistä". Jolloin hyvä rootkitti tms. tuhoaisi sen anyway.
Nykykoneilla resurssien syönti ei varmaan monestikaan muodosta ongelmaa virtualisoinnissa. Siksi itse olen tämän ajatellut niin, että jos haluaa testata jotain, niin käytää tuota hiekkalaatikkoa ja sitten, jos haluaa pysyvämpää, niin erikseen virtuaalikone. Toki itsellä käyttö tuolle ei ole kovin mahdoton, niin ehkä en osaa ajatella kaikkia mahdollisuuksia.
 
Liittynyt
17.01.2017
Viestejä
1 703
Joo, nykykoneissa käytännössä natiivi kaikki jos vaan prosessori tukee (Intel VT-x ja AMD SVM)
 

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Pitää pystyä tekemään pysyviä asennuksia. Sandbox ei siis ole vaihtoehto.

Virtuaaliympäristöistä ei kannata enää jatkaa. Pyysin tätä jo.

Vinkkejä oikeaan fyysiseen asennukseen.

Kytkin kovalevyjen väliin jolla valitaan mitkä levyt kytketty?
 
Liittynyt
20.10.2016
Viestejä
6 285
Suosittelen hankkimaan toisen koneen tuota varten, menee melkoiseksi räpeltämiseksi yrittää yhdellä koneella saada täysin toisistaan irrallaan olevia käyttöjärjestelmäympäristöjä.
Tullut vastaan tapauksia, jossa BIOSista ns. disabloinu levyn, niin silti saattaa näkyä joissain tapauksissa, eli fyysisesti irroittamalla saa 100% varmuuden tuohonkin.

Eli, helposti ei onnistu, joutuu näkemään vaivaa joka kerta ku vaihtaa ympäristöä yhdellä koneella, joten jos useasti tuota teet, niin ei kyllä tee hyvää niille liittimille myöskään loppupeleissä. Ja jos siellä on NVME levyjä, niin siitä sitten ruuvailee aina irti...
 
Liittynyt
17.10.2016
Viestejä
2 305
Saisikohan toisten Windowsien levyt BIOSin asetuksista pois käytöstä, niin ei tarvitsisi irrottaa johtoja? Automatisoitua ei tätäkään varmaan saa. Haittaohjelmia vastaan tämä antanee jo varsin hyvän suojan.

Tai levyjen virransyöttöön mekaaninen kytkin, jolla katkaistaan virrat ylimääräisiltä levyiltä? Mitähän BIOS tästä tykkää? Nykyajan NVMe ym. levyillä ei onnistu.

SATA-liitännän katkaisuun ei tavallinen kytkin välttämättä sovellukaan (suuritaajuinen signaali lakkaa etenemästä kunnolla), ja tarkoitukseen tehtyjä kytkimiä ei taida paljoa olla saatavilla. Eikä tämäkään onnistu nykyaikaisten levyjen kanssa.

Linux olisi siinä mielessä helpompi, että Windows ei ymmärrä sen käyttämiä tiedostojärjestelmiä, ja on epätodennäköistä, että mikään tavanomainen haittaohjelma sisältäisi oman ajurinsa esimerkiksi ext4:lle.

Saako Windowsissa estettyä levyaseman liittämisen ("mount") jotenkin? Tämä antaa vähän suojaa, mutta tarpeeksi ovelasti tehty haittaohjelma voi löytää liittämättömän levyn ja liittää sen itse. Ei ehkä todennäköistä, mutta vähän riskialtista kuitenkin.

e: Eri levyjen salaus eri avaimilla suojaa tiedostot käpälöinniltä, mutta esimerkiksi levyn käynnistyssektorille saattaa silti tapahtua jotain.

Samoin koko levyn alustaminen tai ylikirjoittaminen onnistuu riippumatta siitä, onko levy salattu vai ei tai mikä tiedostojärjestelmä siellä on, mutta haittaohjelmat harvemmin tekevät sellaista.

Joku koneenraato io-techin myyntiosastolta ei paljoa maksa eikä sellaisen kanssa tule ylimääräistä säätämistä.
 
Viimeksi muokattu:

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Onko mekaanisia kytkimiä tähän saatavilla? Joku hubi jossa vedetään kaapeleilla emosta hubiin ja hubista levyille.

Mikset lue mun vastausta yllä tarkemmalla silmällä?
Luin. Sandbox ei ole vaihtoehto ja en ala kaikkia kovoja johdosta irroittelemaan joka kerta.
 
Liittynyt
16.08.2017
Viestejä
5 948
Saisikohan toisten Windowsien levyt BIOSin asetuksista pois käytöstä, niin ei tarvitsisi irrottaa johtoja? Automatisoitua ei tätäkään varmaan saa. Haittaohjelmia vastaan tämä antanee jo varsin hyvän suojan.

Tai levyjen virransyöttöön mekaaninen kytkin, jolla katkaistaan virrat ylimääräisiltä levyiltä? Mitähän BIOS tästä tykkää? Nykyajan NVMe ym. levyillä ei onnistu.

SATA-liitännän katkaisuun ei tavallinen kytkin välttämättä sovellukaan (suuritaajuinen signaali lakkaa etenemästä kunnolla), ja tarkoitukseen tehtyjä kytkimiä ei taida paljoa olla saatavilla. Eikä tämäkään onnistu nykyaikaisten levyjen kanssa.

Linux olisi siinä mielessä helpompi, että Windows ei ymmärrä sen käyttämiä tiedostojärjestelmiä, ja on epätodennäköistä, että mikään tavanomainen haittaohjelma sisältäisi oman ajurinsa esimerkiksi ext4:lle.

Saako Windowsissa estettyä levyaseman liittämisen ("mount") jotenkin? Tämä antaa vähän suojaa, mutta tarpeeksi ovelasti tehty haittaohjelma voi löytää liittämättömän levyn ja liittää sen itse. Ei ehkä todennäköistä, mutta vähän riskialtista kuitenkin.

e: Eri levyjen salaus eri avaimilla suojaa tiedostot käpälöinniltä, mutta esimerkiksi levyn käynnistyssektorille saattaa silti tapahtua jotain.

Samoin koko levyn alustaminen tai ylikirjoittaminen onnistuu riippumatta siitä, onko levy salattu vai ei tai mikä tiedostojärjestelmä siellä on, mutta haittaohjelmat harvemmin tekevät sellaista.

Joku koneenraato io-techin myyntiosastolta ei paljoa maksa eikä sellaisen kanssa tule ylimääräistä säätämistä.
Kytkin vain kovalevyn virtapiuhojen väliin. Itsellä oli joskus 1 SSD ja 1 HDD+1 SSD ja 1 HDD näin. Eli kone sammuksiin ja kytkin toiseen asentoon, niin eri kovalevyt saa virtaa. Niille mihin ei virtaa tule, ei yksikään hakkeri mene sisään!
 
Liittynyt
17.01.2017
Viestejä
1 703
BIOS-säätämistä ehdotin myös, mutta itse asiassa se auttaisi myös, jos AP kertoisi, millainen tietokone on kyseessä ja mitä muita levyjä on?
 

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Levyille kelkat.
Tämä voisi olla toimiva. Saako niihin ssd levyjä? Onko noita koteloita sellaisia, että saa dvd aseman sijaan vaikka kelkat siihen ja edestä vaan työntää levyn paikoilleen ja vetää irti kun lopettaa käytön?
 
Liittynyt
17.01.2017
Viestejä
1 703
Tämä voisi olla toimiva. Saako niihin ssd levyjä? Onko noita koteloita sellaisia, että saa dvd aseman sijaan vaikka kelkat siihen ja edestä vaan työntää levyn paikoilleen ja vetää irti kun lopettaa käytön?
kurkkaapa SilverStonen tarjontaa, heillä on nimenomaan mitä kysyt!
 
Liittynyt
17.10.2016
Viestejä
4 218
Tämä voisi olla toimiva. Saako niihin ssd levyjä? Onko noita koteloita sellaisia, että saa dvd aseman sijaan vaikka kelkat siihen ja edestä vaan työntää levyn paikoilleen ja vetää irti kun lopettaa käytön?
Ihan esimerkkinä. DVD aseman paikalle 4x2,5” levyt.


edit: paremmat kuvat ja halvempi
 

Sally_Spectra

BANNATTU
BANNED
Liittynyt
07.06.2021
Viestejä
2 367
Kiitos vinkeistä kaikille. Näyttäisi nuo kotelon sisään tulevat telakat olevan se helpoin ja varmin tapa varmistaa, että yhdeltä levyltä ei ole pääsyä muihin (kun muut ei kiinni). Täytyy varmaan joulupukilta toivoa koteloa ja siihen sopivaa telakkaa.
 
Toggle Sidebar

Uusimmat viestit

Statistiikka

Viestiketjut
242 992
Viestejä
4 242 386
Jäsenet
71 285
Uusin jäsen
Julius kokkila

Hinta.fi

Ylös Bottom