Citat:
Det har med VM att göra. I dagsläget verkar det inte finnas några säkra sätt att undvika att RAM från VM guest dumpas på host, även om guest/VM är krypterade. Problemet omfattar sannolikt alla VMs oavsett om de är "bare bone" (som KVM) eller inte. Om läckor sker i hibernation, så kan man inte utesluta läckor i andra lägen heller, tyvärr.
Jag tror att du tänker fel där- I en VM Virtual Machine så är även dess RAM-minne virtuellt.
Så vart det RAMet ligger lagrat någonstans det är inte så lätt att ta reda på heller.
Ja vid hibernate/sleep så dumpas maskintillståndet på hostens disk.
På tex VirtualBox/Oracles hemsida så kan du tanka hem förkonfigurerade VMs som brukar gå att starta på vilken host som helst. De är förkomprimerade så du måste expandera dem till rätt diskstorlek. Men som de skriver där så är det du eftersträvar en egenskap hos
Guest-OSet att när den ska gå i vänteläge så ska även vänteläget krypteras, men det tar faktiskt en del tid att göra det.
Det är tyvärr en egenskap som inte ser ut att gå att bygga bort utifrån.
Jag kör ibland en del datorer med VMs i men om jag inte lägger VM i sleep utan bara använder hostens hibernate/sleep, så kan jag i regel inte starta VM igen när hosten har väckts upp, man måste använda Guest-OS egen hibernate först innan man använder hostens hibernate.
Virtualiseringsprogramvaran byter bland annat IP-adress under en sådan full cykel hibernate/wakeup - hibernate/wakeup, dessutom så stannar VMs Guest-OS interna systemklocka.
Man brukar istället pausa alla VMs som är igång innan man skickar hosten i vänteläge.
Jag tror att du överdriver risken med att data skulle vara åtkomligt på det sätt du beskriver.
Ett definitivt säkerhetshål är istället de delade mappar som man har tilldelat, som ligger öppna mellan host och guest. Det hålet finns beskrivet på många ställen.
Jag tror att du kan skriva ett script för att pausa maskintillståndet i dina rullande Guest-OS och som i slutet av scriptet använder kommandot shutdown
i Windows för att skicka din host (antar nu Windows) i vänteläge, strömsparläge eller viloläge/hibernate.
Tror att det finns exempel på färdiga script på VirtualBox hemsida som du kan använda dig av.
Om man ska vara riktigt petig så ska Guest-OSet vara inställt på att ta emot fjärrkommandon utifrån, dvs i detta fallet kommandon från hosten.
Ja, det är riktigt att man måste vara observant på vad man håller på med förstås. Och lämnar man en dator som är parkerad i viloläge åt någon annan så är det väl teoretiskt möjligt att denne kan återuppväcka datorn och kopiera information därifrån.
Tex via USB-porten som bara skickar ut allt okrypterat direkt.
Å andra sidan så finns det väl exempel på några färdiga script att så snart en USB-sticka sätts i så om filkopiering begärs så ska de också automatiskt skrivas i krypterad form på USB-minnet.
Finns alla möjliga varianter man kan hålla på med.
En nackdel med heldiskkryptering vore om disken på något vis kraschar fysiskt att även om man skickar in den till IBAS eller AhlbergData, så kan de ändå ibland inte få ut något även om kryptonyckeln är korrekt.
Därför behöver man ta backuper i okrypterad form, eller att man bränner på DVD/BluRay, dvs medier som inte kan förstöras fysiskt under normala lagringsbetingelser.
Det är inget särskilt konstigt med att köra en VM med Guest-OS, det är nästan som att bara koppla ihop två datorer, och ställa den ena att ta emot fjärrkommandon/fjärrskrivbord.
Jag känner dock till flera vänner som har ett extra tangentbord och extra mus som enbart används för att kontrollera de rullande Guest-OSn, plus kanske flera skärmar.
Då tycker jag själv att jag lyckats bättre med AMD Radeons kontrollpanel för flera skärmar än när jag försöker ställa in med NVidia, eller nVidia som det hette förut.
Det hjälper då inte att bara läsa manualer, dvs RTFM, utan du måste aktivt experimentera en hel del själv för att förstå hur det hänger ihop.
Det tär en hel del tålamod, och ha tungan rätt i mun.
Måste du köra äldre Linuxdistar som Guest-OS så kom ihåg att de ibland inte mappar pekplattan på hosten korrekt. Och därför kan en äldre mus fungera smidigare.
Lyckas du krascha allting så är det praktiskt att ha en klonkopia på hela systemdisken som du plockar upp ur skrivbordslådan och byter med. Annars blir du sittande i många timmar med
alla uppdateringar och konfigureringar. Tänk på att din arbetstid är viktig den också.
Till och med så att de köpt extra Windows-licenser för att slippa aktiveringsprocessen från kallstarten.
Ifall de plockar runt diskarna mellan olika maskiner.
Har du många Guest-OS igång så bör du throttla ner VMs CPU-användning. Har du tex 16 kärnor så använder Win 11 minst 4, så 12 Guests kan den klara av, men då bör du ställa ner CPU-load på sammanlagt högst 85-90 % gemensamt på Guest, det gör att du har kvar lite slackspace om de är resurskrävande Guests.
De xtra 10-15 % som finns kvar ska då räcka till sådan systemoverhead, att maskinen inte kommer att kännas slö som sirap.
Var också observant på att Guest-OS inte har automatisk sleep /hibernate aktiverat, efter tex typ 30 minuters inaktivitet. Det är onödigt och klumpigt och lär inte spara någon energi ändå.
Eftersom hosten snurrar ändå.
WM Ware har visst många inställningar i dialogrutor som bör vara lätta att lära sig att konfigurera. Detta jämfört med VirtualBox många kommandoradskommandon som bara kan utföras i textform
__________________
Senast redigerad av DrSvenne 2025-01-07 kl. 02:49.
Senast redigerad av DrSvenne 2025-01-07 kl. 02:49.