2024-12-20, 23:37
  #13
Bannlyst
Citat:
Ursprungligen postat av Kip.Kinkel
Som framgår av topic så finns det två olika sätt att kryptera guest OS med tillhörande virtuell disk. Problemet är att RAM dumpar data på host disk.
varför enda problemet?

säg att en person har fysisk tillgång till host-maskinen, och installerar en trojan/övervakare som ser allt du gör på skärmen, så är det väl snart kört med guest-sessionerna med
Citera
2024-12-20, 23:45
  #14
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av litenfiskare
varför enda problemet?

säg att en person har fysisk tillgång till host-maskinen, och installerar en trojan/övervakare som ser allt du gör på skärmen, så är det väl snart kört med guest-sessionerna med

Nja, inte riktigt. Om det virtuella OS och disken är krypterade och avstängda så finns inget att övervaka. Jag tror du misstolkar topic.
Citera
2024-12-20, 23:51
  #15
Bannlyst
Citat:
Ursprungligen postat av Kip.Kinkel
Nja, inte riktigt. Om det virtuella OS och disken är krypterade och avstängda så finns inget att övervaka. Jag tror du misstolkar topic.
en virtuell maskin är knappast menat att vara avstängd för evigt.

isf vore ju en delete-funktion vara det du söker, med överskrivningsfunktion x123412^24
Citera
2024-12-20, 23:53
  #16
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av litenfiskare
en virtuell maskin är knappast menat att vara avstängd för evigt.

isf vore ju en delete-funktion vara det du söker, med överskrivningsfunktion x123412^24

Haha, nej självklart inte, men det kan ändå finnas motiv att hålla VM krypterad samtidigt som host OS är live...
Citera
2024-12-21, 00:32
  #17
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Kip.Kinkel
Som framgår av topic så finns det två olika sätt att kryptera guest OS med tillhörande virtuell disk. Problemet är att RAM dumpar data på host disk.
Men det är väl i så fall VM som dumpar gästens RAM på Host-disken och min poäng var att VM i så fall borde kunna kryptera denna dump. Edit: Tja, om det inte är Host/os som swappar sitt RAM till disk, men det är väl också en inställningsfråga.
__________________
Senast redigerad av Enterprise 2024-12-21 kl. 00:34.
Citera
2024-12-21, 00:40
  #18
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Enterprise
Men det är väl i så fall VM som dumpar gästens RAM på Host-disken och min poäng var att VM i så fall borde kunna kryptera denna dump. Edit: Tja, om det inte är Host/os som swappar sitt RAM till disk, men det är väl också en inställningsfråga.

Tack, men problemet med VM/guest OS som dumpar RAM kvarstår tyvärr. Whonix uttalande är att de behöver mer donationer för att lösa problemet. Kan delvis förstå detta.
__________________
Senast redigerad av Kip.Kinkel 2024-12-21 kl. 00:52.
Citera
2024-12-21, 12:43
  #19
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Hosten är fulldiskkrypterad. Det är inte det ämnet handlar om. Ämnet handlar om kryptering av själva VM och guest OS. Närmare bestämt den virtuella disk som de hanterar.
Ja, det läggs väl på vm´s dynamiska disk ifall du valt det och valt att den ska vara krypterad och kunna köra hibernate?
Citera
2024-12-21, 14:36
  #20
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Jumpjet
Ja, det läggs väl på vm´s dynamiska disk ifall du valt det och valt att den ska vara krypterad och kunna köra hibernate?
Det var vad jag också (måhända naivt) trodde.
Citera
2024-12-21, 19:21
  #21
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
Ja, det läggs väl på vm´s dynamiska disk ifall du valt det och valt att den ska vara krypterad och kunna köra hibernate?

Nope.

Citat:
Full Disk Encryption within the Virtual Machine

When using FDE within the VM, never save (suspend/pause) the VM machine state, but instead shut it down completely. If this advice is ignored, the saved machine state could be stored outside of the encrypted image. This includes a RAM dump, which contains the encryption key required to decrypt the image. Upon resuming the VM, that stored file is not necessarily securely deleted, since it is virtualizer-specific.

While the VM is running, the host system's sleep, suspend, or hibernate functions should not be used. Similar to the first scenario, these actions leave a RAM dump on disk, but this time it belongs to the host. This also contains sensitive data, such as encryption keys.

https://www.kicksecure.com/wiki/Encrypted_Images
Citera
2024-12-23, 13:12
  #22
Avstängd
Citat:
Ursprungligen postat av Kip.Kinkel
Nope.
Gäller det oavsett Virtualbox eller kvm?

Om annars, ställ in så sakerna inte går i vila då?
Citera
2024-12-23, 13:13
  #23
Avstängd
Citat:
Ursprungligen postat av Enterprise
Det var vad jag också (måhända naivt) trodde.
Ja. Annars får man väl ställa in så skitet inte går i vila?

frågan är om det har med själva maskinen att göra eller om det har med inställningar att göra.
Tänker om KVM och Virtualbox har samma problem?
Citera
2024-12-26, 00:43
  #24
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av Jumpjet
Ja. Annars får man väl ställa in så skitet inte går i vila?

frågan är om det har med själva maskinen att göra eller om det har med inställningar att göra.
Tänker om KVM och Virtualbox har samma problem?

Det har med VM att göra. I dagsläget verkar det inte finnas några säkra sätt att undvika att RAM från VM guest dumpas på host, även om guest/VM är krypterade. Problemet omfattar sannolikt alla VMs oavsett om de är "bare bone" (som KVM) eller inte. Om läckor sker i hibernation, så kan man inte utesluta läckor i andra lägen heller, tyvärr.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in