VirtualBox - Guest Addons como um risco de segurança para o PC Host?

3

Estou configurando uma máquina virtual do Windows no VirtualBox com a intenção de usá-la como uma sandbox para testar aplicativos desconhecidos ou potencialmente perigosos.

Minha pergunta: instalar o Guest Additions potencialmente abriria meu PC host para ataque? Não pretendo compartilhar pastas ou passar por dispositivos USB. O malware poderia de alguma forma escapar do hipervisor se o Guest Additions estivesse instalado?

Meu host é o Windows 7 Ultimate x64 e meu convidado também será o Windows 7.

    
por nc4pk 06.05.2012 / 22:58

2 respostas

2

O malware pode, em teoria, escapar da máquina virtual se houver algum bug no Guest Additions que permita isso. Isso já aconteceu com a VMware , e existe para o VirtualBox , mas parece muito improvável que aconteça : um malware especial precisaria ser criado para fazer isso.

Uma discussão adicional está nesta questão de segurança de TI: Uma máquina virtual impede que malwares causem danos? . Essas discussões também são úteis:

Quão seguras são realmente as máquinas virtuais? Falsa sensação de segurança?

Como garantir que os convidados do VirtualBox não possam sair da vm para obter acesso à máquina host?

Você definitivamente desejará desativar a rede na VM, dependendo do que você está fazendo, isso pode ser uma fonte de infecção para o PC host.

    
por 06.05.2012 / 23:06
2

Mesmo sem extensões de convidado, pode haver uma falha no VirtualBox, permitindo que malwares ataquem o sistema host. A instalação de extensões guest coloca você em risco, pois as extensões permitem acesso mais próximo ao sistema host para melhorar o desempenho e, assim, permitir mais vetores de ataque.

Embora o risco não seja tão alto em geral, tem havido falhas no VirtualBox (e em outros softwares de virtualização), veja e. g. link

Você deve considerar o uso de hardware dedicado ou, pelo menos, deixar de fora os ramais dos hóspedes e ficar atento a novas falhas no VirtualBox, se você realmente quiser estar seguro.

    
por 06.05.2012 / 23:15