Изолировать (обезопасить) несколько загрузочных образов от нанесения вреда моему ПК
Можно ли защитить мой «голый металл» от компромисса, чтобы я мог быть уверен, что (например) восстановление образа системы VHDX каждый месяц будет держать меня в чистоте? Если так, то как?
Я строю довольно дорогой новый ПК. Я хотел бы максимально изолировать среду разработки и игры от встроенного программного обеспечения, особенно по соображениям безопасности (например, буткиты и руткиты встроенного ПО). Каждый день я больше беспокоюсь о доверии моему необходимому программному обеспечению.
Текущая конфигурация:
- Среды: игра (Steam, Oculus) против разработки (Visual Studio)
- Windows 10 Professional, несколько лицензий
- Куплен новый упакованный установочный носитель ОС, чтобы убедиться, что он чистый
- Запуск разработки с VHDX через Hyper-V
- Игровая среда выигрывает от прямого GPU, поэтому менее полезна через Hyper-V
- У меня включена безопасная загрузка
- Система поддерживает TPM, желает установить и включить
- Не использует BitLocker, но готов
Меня меньше заботят уязвимости одного экземпляра (например, взлом одного пароля к банковскому счету или вымывание некоторых графических процессоров сегодня), чем проблемы долгосрочного характера (например, буткит, который в течение следующих четырех лет жизни этого компьютера отдает все пароли изменения неэффективны или постоянно копают криптовалюту).
Желание изоляции также обусловлено обыденными соображениями производительности (например, отделение SQL Server от загрузчика Steam), но ястребиальным вниманием к запущенным процессам или просто с двойной загрузкой адресов.
Смежный вопрос: является ли двойная загрузка более безопасной, чем установка одной операционной системы? , поднимает, но не решает проблему долгосрочной угрозы. Кроме того, я считаю, что принятый ответ недооценивает ценность для злоумышленников компрометации большого количества непримечательных ПК и, следовательно, недооценивает вероятность того, что это произойдет.
0 ответов на вопрос
Похожие вопросы
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Как я могу конвертировать ISO-образ CD в формат bin / cue на Mac?
-
5
Как получить максимальное разрешение на Ubuntu в Microsoft Virtual PC?
-
-
3
Что такое хороший бесплатный инструмент для дефрагментации виртуальной машины?
-
2
Предупреждения RootKit Hunter в Mac OS X
-
3
Какую виртуальную машину с Windows XP можно использовать для гостей OS X?
-
3
Подводные камни виртуальных машин Windows XP
-
2
Должен ли я портировать свою виртуальную машину Ubuntu на виртуальную коробку?
-
2
Есть ли разница в производительности между форматами виртуальных дисков VMDK и VDI с Virtual Box?
-
3
Существует ли какое-либо программное обеспечение для создания образа жесткого диска для Windows, кот...