键盘记录器和虚拟化

键盘记录器和虚拟化

在思考安全性问题,并为某些被认为更危险或需要额外安全性的在线活动(银行业务或访问不受信任的网站等)设置不同的虚拟机时,我开始思考这样的设置(不同用途的不同虚拟机)如何保护我免受键盘记录器的侵害。

那么,有两个问题:

1:如果在虚拟机内部安装了键盘记录器,它可以捕获其自身虚拟机外部的数据吗?

2:相反,主机中的键盘记录器是否会捕获位于该主机中的虚拟机内键入的笔划?

我的答案分别是“否”和“是”,但我真的不知道。还有人知道吗?

答案1

  1. 是的

键盘记录器作为机器内的软件或驱动程序运行,它将仅限于其所在的虚拟机。

如果主机上安装了键盘记录器,它将捕获主机上的所有数据。某些虚拟化软件可能有自己的钩子来覆盖键盘记录器,但我对此表示怀疑。

答案2

虚拟化软件中总是存在漏洞的可能性。这反过来又可能允许恶意软件“逃逸”到主机操作系统中:

http://secunia.com/advisories/18162/

那么答案就是:1. 有可能 2. 是

相关内容