Я время от времени балуюсь Linux. Как ни странно, когда-то в прошлом и только сегодня я обнаружил, что моя система скомпрометирована (по крайней мере, это мое восприятие). По моему мнению, я не специалист по Linux или даже средний пользователь, но у меня достаточно технических знаний, чтобы разбираться в компьютере, особенно в Windows.
Позвольте мне объяснить, что случилось.
Некоторое время назад, когда я действительно серьезно относился к изучению использования Linux, я запускал Fedora с внешнего диска. Я знаю, что я никогда не посещал какие-либо тенистые сайты с этой конкретной установкой. То, что произошло дальше, было необъяснимым для меня как давнего пользователя Windows. Я заметил, что файл на моем рабочем столе переместился, как будто кто-то щелкнул и перетащил его.
В то время я не обращал на это особого внимания. Примерно через день я снова загрузил машину и стал свидетелем того же. Для меня это было так, как если бы кто-то был «в» моей машине, перетаскивая файлы с или на мою машину с какого-то виртуального интерфейса, невидимого для меня.
Я сбросил эту установку с переформатирования.
Я начал серьезно относиться к изучению использования Linux только на этой неделе. Я решил просто запустить Fedora из Oracle VirtualBox. Я делил диск с помощью fdisk (используя SUDO вместо SU после добавления моей учетной записи в файл sudoer), когда заметил, что при просмотре всех разделов я вижу свой жесткий диск вне виртуальной машины! Я ввел другую команду и получил предупреждение об отказе AVC. Как только я сказал «Это выглядит неправильно ...», моя ОС Windows 10, на которой работала виртуальная машина, подала сигнал, что защитник Windows и мое решение AV отключены. Немного встревоженный, я попытался снова запустить его, но в Windows его не было. Я потратил несколько часов, чтобы все починить. Дошло до того (после выключения виртуальной машины), когда всякий раз, когда я загружался и входил в Windows 10, BSOD происходил с "
Эта виртуальная машина нуждалась в обновлении, она беспокоила меня обновлениями программного обеспечения, по крайней мере, два или три дня. Как и в моем опыте работы с Windows, такой короткий риск для меня не показался мне вероятным.
Мне удалось это исправить только сейчас, и я на нем работает сканирование защитника Windows.
Итак, мой вопрос: как я могу предотвратить компрометацию моей машины в будущем? Каковы некоторые рекомендации по безопасности с Linux и VM?
Я не использовал SU, я использовал SUDO. Он работал изнутри виртуальной машины, и я не знаю, как работает подключение к сети в этой конфигурации. Я не знаю, как в мире кому-то удалось бы таким образом подключиться к моей виртуальной машине, а затем и к моей внешней машине.