
#1
Отправлено 27 Декабрь 2015 - 12:46
У меня вот какой вопрос. Нужно,чтобы одна система была чистой, т.к. в ней интернет-банкинг,работа и прочее. А вторая - для серфа, рутрекера. Как можно изолировать одну ос от другой,тем самым защитив от вирусов первую Ос ? Я сейчас использую вариант с hdd-салазками,но он не очень удобный. Нужно полностью выключать комп,отключать одни салазки,включать вторые и загружаться. Но он изолирует одну систему от другой надежно. А как сделать такое с одним hdd? Если ставить две ОС стандартным способом (одну на один логический раздел,другую на другой),безопасно ли это? Мне на одном форуме написали,что вирус может через 100мб загрузчик залететь,даже если спрятать в обоих ОС логические разделы другой системы. Я довольно посредственно знаком с поведением вирусов,может все это не нужная паранойа?
#2
Отправлено 27 Декабрь 2015 - 12:55
На одном HDD серьезной изоляции не получится.
#3
Отправлено 27 Декабрь 2015 - 13:03
Ставишь на второй раздел линукс и пофик на вирусы.
#4
Отправлено 27 Декабрь 2015 - 14:35
Зашифровать можно BitLocker-ом или http://veracrypt.codeplex.com/, ну или хотя бы пароль на систему поставить.
Так же есть менеджер загрузки в Paragon, опционально отделяет системы.
Сиюминутное Ригпа бессущностно и ясно.
#5
Отправлено 27 Декабрь 2015 - 14:43
На одном HDD серьезной изоляции не получится.
Почему?
Ведь IMHO задача сводится к тому, чтобы FS обоих систем были взаимонедоступны.
А эту задачу решить можно с использованием шифрования раздела, либо, что ещё проще, с использованием виртуальной машины.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#6
Отправлено 27 Декабрь 2015 - 15:15
На одном HDD серьезной изоляции не получится.
Почему?
Ведь IMHO задача сводится к тому, чтобы FS обоих систем были взаимонедоступны.
А эту задачу решить можно с использованием шифрования раздела, либо, что ещё проще, с использованием виртуальной машины.
Виртуалка - да, от вирусов защитит, наверно. Но ТС рассматривает вариант разнесения по разным логическим дискам.
#7
Отправлено 27 Декабрь 2015 - 15:24
все это не нужная паранойа?
Именно... ИМХО
Но уж если сильно хочется, для серфа, рутрекера:
Ставишь на второй раздел линукс
Он всё равно больше ни на что не годен...
Но если вы Linux плохо знаете, эксперименты с ним могут иметь последствия более печальные, чем вирусы... ИМХО
Сообщение было изменено Nick: 27 Декабрь 2015 - 15:28
Windows 10 Pro x64, MS Office 2010 x64, Microsoft Edge, Dr.Web SS 12
#8
Отправлено 27 Декабрь 2015 - 16:14
Но если вы Linux плохо знаете, эксперименты с ним могут иметь последствия более печальные, чем вирусы... ИМХОСтавите что-то для домохозяек, mint например.

Он всё равно больше ни на что не годен...Не буду оскорблять чувства верующих.

#9
Отправлено 27 Декабрь 2015 - 16:33
Линукс не вариант, т.к. нужен виндовый софт вроде FL studio на второй системе и Illustrator с Фотошопом на первой.
Виртуалку пробовал ставить, Oracle Virtualbox, но получилось в итоге что дико тормозящее. Комп слабоват. Да и полной совместимости с драйверами там нет, как я понял, а нужна полноценная система. Хотя может еще какие то варианты с виртуалкой есть?
С шифровальщиками дела не имел, почитаю.
#10
Отправлено 27 Декабрь 2015 - 17:23
Хотя может еще какие то варианты с виртуалкой есть?
Есть вариант VirtualHardDrive - работает как полноценная система. Главное сохранить копию, тогда можно просто перезаливать образ диска в нужное место и нет проблем, если были..
Сиюминутное Ригпа бессущностно и ясно.
#11
Отправлено 27 Декабрь 2015 - 18:01
Поддерживаю VHD/VHDX. Механизм загрузки встроен в ОС начиная с Win7.Есть вариант VirtualHardDrive - работает как полноценная система. Главное сохранить копию, тогда можно просто перезаливать образ диска в нужное место и нет проблем, если были..Хотя может еще какие то варианты с виртуалкой есть?
#12
Отправлено 28 Декабрь 2015 - 11:09
#13
Отправлено 28 Декабрь 2015 - 11:39
Можно и так. Первую систему на раздел физического диска для большей скорости работы (~5%) и возможности обновления впоследствии до Win10. Затем создать fixed VHD/VHDX нужного объема для 2-й системы и снова загрузиться с установочного дистра, подключить VHD в diskpart в cmd (Shift+F10). VHDX - родной формат начиная с Win8 - намного предпочтительнее.То есть правильно ли я понимаю. Я ставлю "рутрекерную" систему на первый раздел. Потом на втором разделе создаю файл vhd и в него ставлю вторую ос, основную, "для работы". Потом в первой, "рутрекерной" системе прячу логический диск с vhd. Потом просто гружусь в нужную систему через загрузочное меню. Верно?
Если 2-ю систему будете обновлять до win10, то при загрузке с VHD обновить не получится, это придется делать с вирт.машины на основе этого VHD.
Поглядеть и посмотреть.
#14
Отправлено 29 Декабрь 2015 - 13:44
И вы написали, что нельзя обновиться до win10. А стандартные аптдейты системы будут устанавливаться?
И у нее действительно помимо этих 5% ограничений по использованию железных ресурсов нет? Просто приложения планирую прожорливые использовать.
#15
Отправлено 29 Декабрь 2015 - 14:52
VHD - это виртуальный диск, представленный файлом на диске и более ничего. Для вашей задачи изоляции двух систем такой способ условно подходит. Система в VHD будет иметь полный доступ к физическому диску, на котором она же сама и находится. Система на физическом диске получит доступ к файлам системы в VHD, только если подключит его, например, в менеджере дисков или diskpart.Пока не очень понимаю, в чем именно преимущество vhd в плане защиты от вирусов. Просто опыта не было. То есть vhd делается для того, чтобы вирусы не смогли пробраться ИЗ нее (к загрузчику, как я понимаю, у vhd-системы доступа не будет, а другой логический раздел можно спрятать (или он вообще из под нее по умолчанию не виден?)), или В НЕЕ? Просто пока не совсем понимаю, как лучше сделать, поставить рабочую ОС обычным способом, а "рутрекерную" на vhd, или наоборот.
Стандартные обновы будут, просто Microsoft не поддерживает апгрейд систем на VHD-дисках.И вы написали, что нельзя обновиться до win10. А стандартные аптдейты системы будут устанавливаться?
По использованию ресурсов нет ограничений. Это обычная не виртуальная ОС, которой доступны все ресурсы, только загружается из файла на диске вместо раздела на диске.И у нее действительно помимо этих 5% ограничений по использованию железных ресурсов нет? Просто приложения планирую прожорливые использовать.
5% - это примерные накладные расходы, возникающие при трансляции обращений от виртуального диска к физическому.
Если вам надо серфить во время работы, то может быть лучше будет завести для серфа виртуальную машину с достаточными для этого ресурсами. С такой машины доступа к основной системе по-умолчанию не будет, но можно включить через общие папки, или сетевой доступ.
Способ с VHD не позволит вам использовать обе системы одновременно.
#16
Отправлено 29 Декабрь 2015 - 17:54
Я напоминаю присутствующим, что загрузка с VHD она, конечно, есть, но залогиниться можно только в максимальной или корпоративной редакции.
Профессиональная скажет, что не вышла лицензией.
#18
Отправлено 29 Декабрь 2015 - 18:00
На Win8 и выше - покласть с высокой колокольни, но могу обоснованно предположить, что точно так же
#19
Отправлено 29 Декабрь 2015 - 18:11
Покласть на вин8 - это адназначна.
Да, смысл в том, что вин7 хоум/про с VHD не загрузятся, но в VHD можно поставить любую вин8 и выше, что опять же противоречит описаниям различий редакций MS. Возможно, такой вариант отвечает требованиям топик-стартера.
#20
Отправлено 30 Декабрь 2015 - 15:17
И его (загрузчик) ведь, по идее, можно в менеджере дисков удалить, как и логический диск.
И сам vhd-файл никак не подвержен инфицированию?
Also tagged with one or more of these keywords: ос
Русские форумы →
Общие вопросы →
Фнкционал DRWEBАвтор: viy102 , 09 окт 2013 ![]() |
|
![]()
|
||
Русские форумы →
Свободное общение →
Уязвимость UEFIАвтор: kolchosenbraut , 24 июн 2013 ![]() |
|
![]()
|