pozitiv
u/pozitiv코네공지인줄아랏내-- 뉴토끼 이용자가 많구나
요약하면 호스트 탈취해서 이상성욕을 알아내도 보안 폴더에 저장된 연락처를 얻지 못하면 의미가 없다
다시 말하자면 감염된 상태에서 격리된 VM의 세션이나 쿠키 탈취가 가능하더라도 격리된 VM을 실행하기 전에 방역하면 해결되는 문제고 호스트를 감염 이전 상태의 버전으로 복구하기도 쉬우며 호스트 보안이 의심스러우면 가상머신으로 불러오던 VHD로 부팅하면 감염된 호스트는 동작하지 않는다는 말임 잠복에 성공했다쳐도 무식하게 TB단위, 못해도 200GB 이상의 OS가 들어있는 VM을 통째로 가져간다거나 사용자가 대놓고 자원사용해도 버벅이는 화면 스트리밍 따위의 방식으로 VM의 화상키보드를 추적할 수 없으니 중요한 키만 따서 가져가야하는데 난이도가 오르는 것에 반해서 얻는 건 쉽게 바뀌고, 얻기 전까지 탈취한 호스트의 정보만으로 사용자와 신원을 결부시킬 수 없으니 나가리 VHD로 부팅하는 건 거의 20년 전 방식과 달라진게 거의 없고 CMD만 관리자 권한으로 실행시킬 수 있으면 배치파일로도 자동화 가능하며 표준 사용자 계정에서는 vdisk를 손댈 수 없으니 좆같이 귀찮게 만드는 거
권한탈취를 하든 키로깅을 하든 기본적으로 호스트 환경에 중요한 계정정보만 없다면 감염당해도 피해가 없다는 뜻 감염된다고 암호화된 가상머신에 접근할 수 있는 게 아니고, 백신 혹은 멀웨어제로 킷으로 치료하거나 아예 호스트 환경을 딸깍 초기화해서 감염되기 전 상태로 돌려버린 후 가상머신에 들어가면 할 수 있는게 없고, 아예 가상 머신으로 부팅하면 기존 호스트 환경이 감염당했어도 의미가 없으니까 가상머신은 특성상 사본을 만들기 쉽고 관리하기 쉽고 카피하려면 지나치게 과도한 전송량 때문에 눈에 띔
ㅊㅊ 갑자기 웬 떡밥인가했네 관리자 계정과 취미 계정을 분리하듯 바이러스에 감염되더라도 방법과 권한이 없어서 본인의 계정과 자료에 접근하지 못한다면 피해없이 제거가능하며 이걸 물리적으로 구현하는게 삼성의 보안폴더, 소프트웨어로 구현하는게 가상머신. 보안폴더에 민감한 자료를 보관하듯 가상머신에 중요한 개인계정을 만들고 물리적으로 연결을 분리하면 안전함. 가상환경의 제약은 VHD로 부팅하면 해결되고ㅇㅇ 이걸 응용해서 디퍼런싱VHD로 표준 사용자도 접근 가능한 저장소를 관리하면 스냅샷과 같이 멀웨어에 감염되기 전 상태로 쉽게 복구가능 최근엔 랜섬웨어보다 스피어피싱이 늘었는데 VPN을 병용해서 LA의 미국 윈도우, 도쿄의 일본 윈도우 환경이면 이메일 관리만 제때해도 실질적인 피해로 이어지기 어려움 야겜 폴더 경로 상에 한국어를 두지말아야하는데 굳이 두는 사람보다는 안그런 사람만 대상으로 삼는게 편한 것처럼
이유는 모르겠는데 튕기듯이 순간적으로 벗기면 게이지 안 차서 날먹함
ㄹㅇ꼴잘알