我对 Windows 感到失望,而且每年还要为安全产品支付 60 美元。说真的,现在太贵了。我想使用虚拟化来确保桌面安全,因为我认为(不确定)这会让我几乎免受恶意软件的侵害。我可以使用沙盒(returnil、sandboxie、威胁缓冲区等),但我想避免在虚拟机之外运行 Windows。
我正在寻找有关为此目的使用的工具的指南和建议。
这是一个好的方法吗?获得一个直接位于硬件上的虚拟化软件,然后在该软件上安装任何操作系统,或者,
获取一些产品,例如适用于 Linux 的 vmware 或 parallels,并将 Windows 安装为客户操作系统。如果 Windows 被感染,则没有问题。只需恢复到较旧的快照即可。缺点是我可能必须购买具有高端配置的笔记本电脑 - 8+gig RAM、300+gb @ 10K RPM HDD 等。
我不确定虚拟化是否是可行的方法。我需要帮助来决定。我再也无法忍受这个 Windows。操作系统太贵了(100 美元以上),安全费用每年 50 美元以上……如果你购买其他安全产品,则价格会更高。
答案1
让我们放慢速度,一点一点地看一下:
虚拟化操作系统并不比物理硬件上的相同操作系统更安全。如果它是 Windows XP,SP1 之前的版本,没有防火墙或 AV,并且您将其用于桌面环境,它仍然会在上线几分钟内捕获恶意软件。
VM 确实将其与主机操作系统隔离,这就是为什么它经常用于安全事务的原因。您可以运行应用程序,如果该应用程序是病毒,您可以重置 VM,这样就没问题了。请注意,它确实像物理机执行相同操作一样捕获了恶意软件?但是主机是安全的,而 VM 捕获了病毒。
至于成本,如果你不想为某样东西付费,那就不要。如果 Windows 许可证有问题,那么你走错了路。如果你在 PM 和 VM 上安装 Windows,你需要支付更多,而不是更少。如果你使用 ESXi 之类的东西来托管 Windows,ESXi 比 Windows 贵得多。
如果您不想购买操作系统,请运行 Linux。
如果您想要 Windows,但又不想为 AV/防火墙付费,那么请寻找一款适合个人使用的优质免费软件,Avira 和 Comodo 就是您的不二之选……
但最终,将虚拟机用作全职工作站并不是一个很棒的体验,即使在高端系统上也是如此。大多数时候都很好,但在某些时候会变得乏味和奇怪。我宁愿找到比你现在购买的任何软件(防火墙和反恶意软件)更实惠的好软件,并使用你最喜欢的操作系统,并以最少的麻烦运行你需要运行的东西。
答案2
这里有一个更好的建议。由于虚拟化可能会降低你的 GPU 性能,请尝试这个。
Either get 2 hard drives or partition your hard drive.
Partition 1 Format
load windows
load drivers
updates
programs
etc
Partition 2 For your data.
将所有程序的数据保存在分区 2 上(例如,驱动器 d:)
使用映像软件将分区 1 复制到 USB/DVD/外部硬盘或其他任何设备
Surf the web
get a virus
re-image and virus is gone.
扫描 d: 从无病毒图像中查找病毒,如果没有发现任何病毒,那就太好了。
您的所有数据都安全地存储在 D: 盘上。
99% 以上的病毒/rootkit 都无法通过此过程存活。它们唯一可以藏身的地方是 MBR 以及 MBR 和第一个分区之间的空闲扇区。快速将这些扇区清零可以杀死这些病毒。(当然不要将 MBR(扇区 0)清零)。
答案3
第一个选项听起来像是裸机虚拟机管理程序 - 据我所知,在这种情况下,您将无法直接使用系统,但必须远程连接到它,因此这可能不是一个选项。在我使用过的 ESXi 系统上,您可以从系统本身访问的只是一些管理选项,而不是任何客户操作系统。要访问客户机,您需要使用远程桌面、shell 等。
您描述的第二种选择可能是您需要的,尽管性能会受到标准可视化问题的影响。如果您想使用 USB 设备,您也可能会遇到问题,因为设备的传递可能不稳定并且配置起来很麻烦。
对于您要解决的问题来说,虚拟化听起来有点小题大做 - 更好的用户习惯、免费的防病毒解决方案等可能会更好。另一种选择可能是 ChromeOS。