Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

VirtualBox en virussen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik denk eraan om misschien VirtualBox te gebruiken omdat ik dit vond:
Het is de perfecte oplossing als je veilig wilt internet bankieren.

Wat ik me afvraag is het volgende:
Wanneer je risicovol surft op internet op de gewone Windows 7
Installatie kan dan een virus van het internetten van de gewone Windows 7
installatie die c staat overgaan naar de virtuele Windows 7 installatie wanneer er niet
wordt geïnternet op de virtuele installatie van windows 7 of enkel en alleen voor bankzaken?

Kan je virtuele installatie van windows 7 gehackt worden via de vaste gewone Windows 7
installatie die op de C staat.

Wat ik juist bedoel is kan een virus overspringen van de vaste installatie naar de virtuele installatie of je virtuele installatie gehackt worden via de vaste installatie?

Hoeveel bedraagt de kostprijs voor de Extended versie?

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Verwijderd schreef op vrijdag 11 april 2014 @ 23:31:


Wat ik juist bedoel is kan een virus overspringen van de vaste installatie naar de virtuele installatie of je virtuele installatie gehackt worden via de vaste installatie?
Nee, niet direct. Malware zal zich niet door het virtualisatieplatform heen bewegen. Echter: bepaalde malware verspreid zich wel via het netwerk. Op die manier kan de besmetting alsnog verplaatst worden. Ik raad je dus aan om de virtuele machine even los te koppelen van je netwerk (niet fysiek loskoppelen maar gewoon de virtuele NIC even loskoppelen)

All-Round nerd | iRacing Profiel


  • K4F
  • Registratie: Juli 2008
  • Laatst online: 17:45

K4F

In theorie kan de disk image besmet worden vanaf je machine.

Kijk eens naar Qubes os.

[ Voor 18% gewijzigd door K4F op 11-04-2014 23:45 ]


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Tommy, het lijkt erop dat er iets mis is met je toetsenbord. Je post toont een overdreven gebruik van enters wat het lezen ervan erg vervelend maakt. Typ gewoon aan een stuk door, de tekst loopt vanzelf op de volgende regel verder.

Dan tot de orde van de dag. Een virus kan altijd overspringen van je fysieke installatie naar een virtuele en andersom. Kans is gering, maar nog altijd mogelijk. Ik zou je situatie echter omdraaien. Doe je bankzaken op de fysieke installatie, zodat je eventuele keylogging malware omzeilt. Als de Host namelijk vol met troep staat, is je VM ook niet veilig meer. Je hebt meer aan een VM die je kan trashen, die je gewoon naar een snapshot terug zet om 'm op te schonen. Je loopt daarmee veel minder risico en je documenten raken dan ook niet besmet, waardoor de kans kleiner wordt op een nieuwe infectie omdat je een besmet document opent na een herinstallatie.

Wat bedoel je trouwens met "kostprijs voor de Extended versie"? Welke 'extended' versie? VirtualBox is gratis te gebruiken. De Extension Pack die optioneel is, wordt onder de PUEL licentie uitgegeven, wat staat voor Personal Use and Evaluation License.

Commandline FTW | Tweakt met mate


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Hero of Time schreef op zaterdag 12 april 2014 @ 00:07:
... Ik zou je situatie echter omdraaien. Doe je bankzaken op de fysieke installatie, zodat je eventuele keylogging malware omzeilt. Als de Host namelijk vol met troep staat, is je VM ook niet veilig meer. ...
Inderdaad, de omgekeerde manier is niet echt zinvol. Je kan ook gewoon een boot-cd branden om bankzaken te doen, je moet dan alleen wel goed in de gaten houden of alle benodigde securityupdates toegepast worden.

  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Het idee is dat als er iets geïnfecteerd wordt in een virtuele omgeving, dat dan alleen die omgeving besmet is en dat kan niet (zo makkelijk/altijd) door naar je host-os. En zo ben je dus relatief veilig.
Die bank-iso's/liveDVD's kunnen dan handig zijn, want daar staan de veiligheidsinstelling al maximaal. Moet je ze natuurlijk wel up-to-date houden :P

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 13-11 22:36
Dit is een betere manier.
http://www.dx.com/p/orico...te&Utm_medium=dealextreme
Hier kun je tot 4 hd's, de stroom onderbreken, dus een aparte hd voor internet bankieren, een aparte hd voor betalingen op het internet, internet winkels, misschien voor aandelen handelen ook een aparte, of voor andere operating systems uit testen.

Misschien kan een via een schakelaar de stroom onderbreken van de hd's, dan heb je hetzelfde als bovenstaande kastje.

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

jan99999 schreef op zaterdag 12 april 2014 @ 10:47:
Dit is een betere manier.
http://www.dx.com/p/orico...te&Utm_medium=dealextreme
Hier kun je tot 4 hd's, de stroom onderbreken, dus een aparte hd voor internet bankieren, een aparte hd voor betalingen op het internet, internet winkels, misschien voor aandelen handelen ook een aparte, of voor andere operating systems uit testen.

Misschien kan een via een schakelaar de stroom onderbreken van de hd's, dan heb je hetzelfde als bovenstaande kastje.
Het niveau van schizofrenie is dan wel heel erg hoog hoor. Zit zelf in de IT security en doe gewoon mijn bankzaken op mijn werkstation. Als je zorgt voor adequate maatregelen en een systeem dat up-to-date is, en je geen troep er mee download heb je nergens last van. Ohja, en geen vage mailtjes openen wil ook wel helpen :P.

Op die manier pak je het risico aan bij de grondoorzaak.

All-Round nerd | iRacing Profiel


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 13-11 22:36
w4rguy schreef op zaterdag 12 april 2014 @ 12:29:
[...]


Het niveau van schizofrenie is dan wel heel erg hoog hoor. Zit zelf in de IT security en doe gewoon mijn bankzaken op mijn werkstation. Als je zorgt voor adequate maatregelen en een systeem dat up-to-date is, en je geen troep er mee download heb je nergens last van. Ohja, en geen vage mailtjes openen wil ook wel helpen :P.

Op die manier pak je het risico aan bij de grondoorzaak.
Ja dat hoor ik vaker dat iedereen weet hoe je een pc moet/kunt beveiligen, en ik kan je zeggen dat bijna niemand het weet.
Ja hier op het forum zal het wel een stuk beter zijn.
Op tv was een computer expert die zij dat niemand het kan beveiligen, hij zelf ook niet.
Was een programma over internet bankieren, en hij vond bij een oude vrouw een stuk of 100 virussen/spyware op de pc, en ze was aan het internet bankieren en alles was geupdate en beveiligd.
Ja iedereen weet hoe je pc beveiligd, dan lach ik alleen maar.

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

jan99999 schreef op zaterdag 12 april 2014 @ 12:48:
[...]

Ja dat hoor ik vaker dat iedereen weet hoe je een pc moet/kunt beveiligen, en ik kan je zeggen dat bijna niemand het weet.
Ja hier op het forum zal het wel een stuk beter zijn.
Op tv was een computer expert die zij dat niemand het kan beveiligen, hij zelf ook niet.
Was een programma over internet bankieren, en hij vond bij een oude vrouw een stuk of 100 virussen/spyware op de pc, en ze was aan het internet bankieren en alles was geupdate en beveiligd.
Ja iedereen weet hoe je pc beveiligd, dan lach ik alleen maar.
Je doet het voor alsof het zo moeilijk is eén werkstation te beveiligen. Het is een gedragsissue. Zo moeilijk is dat niet...

Maar goed, het risico dat malware over springt van systeem op systeem is er dus wel. Alleen is het risico relatief klein..

All-Round nerd | iRacing Profiel


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Precies, het is een gedrag hoe je met internet omgaat, niet alleen om het beveiligen.

Voor TS wellicht interessant, ik heb op mijn server ook VB draaien, waarop ik ook een Win7 client heb draaien. Dat is niet alleen handig om software te testen los van je server, maar ook handig om gewoon even te browsen - en GoT bekijken ;)

Verwijderd

Topicstarter
Hero of Time schreef op zaterdag 12 april 2014 @ 00:07:
Tommy, het lijkt erop dat er iets mis is met je toetsenbord. Je post toont een overdreven gebruik van enters wat het lezen ervan erg vervelend maakt. Typ gewoon aan een stuk door, de tekst loopt vanzelf op de volgende regel verder.

Dan tot de orde van de dag. Een virus kan altijd overspringen van je fysieke installatie naar een virtuele en andersom. Kans is gering, maar nog altijd mogelijk. Ik zou je situatie echter omdraaien. Doe je bankzaken op de fysieke installatie, zodat je eventuele keylogging malware omzeilt. Als de Host namelijk vol met troep staat, is je VM ook niet veilig meer. Je hebt meer aan een VM die je kan trashen, die je gewoon naar een snapshot terug zet om 'm op te schonen. Je loopt daarmee veel minder risico en je documenten raken dan ook niet besmet, waardoor de kans kleiner wordt op een nieuwe infectie omdat je een besmet document opent na een herinstallatie.

Wat bedoel je trouwens met "kostprijs voor de Extended versie"? Welke 'extended' versie? VirtualBox is gratis te gebruiken. De Extension Pack die optioneel is, wordt onder de PUEL licentie uitgegeven, wat staat voor Personal Use and Evaluation License.
ik zag ergens op een website dat de PUEL-versie heel wat leuke extraatjes biedt, zoals het doorschakelen van usb-apparaten naar een virtuele machine, het is eigenlijk in alle gevallen aangeraden om de PUEL-versie te draaien. Dacht ik dat je voor deze extraatjes moest betalen of is dit enkel wanneer je een bedrijf hebt dat dit niet gratis is.

Verwijderd

Topicstarter
jan99999 schreef op zaterdag 12 april 2014 @ 10:47:
Dit is een betere manier.
http://www.dx.com/p/orico...te&Utm_medium=dealextreme
Hier kun je tot 4 hd's, de stroom onderbreken, dus een aparte hd voor internet bankieren, een aparte hd voor betalingen op het internet, internet winkels, misschien voor aandelen handelen ook een aparte, of voor andere operating systems uit testen.

Misschien kan een via een schakelaar de stroom onderbreken van de hd's, dan heb je hetzelfde als bovenstaande kastje.
handig kastje alleen is niet zo duidelijk hoe dit werkt.Is het mogelijk om bijvoorbeeld met dit kaste de knop 3 in te drukken en de computer op te starten harddisk 3 of bijvoorbeeld 2 in te drukken en de computer op te starten harddisk 2 ?

  • Ramon
  • Registratie: Juli 2000
  • Nu online
Verwijderd schreef op zaterdag 12 april 2014 @ 23:31:
[...]


ik zag ergens op een website dat de PUEL-versie heel wat leuke extraatjes biedt, zoals het doorschakelen van usb-apparaten naar een virtuele machine, het is eigenlijk in alle gevallen aangeraden om de PUEL-versie te draaien. Dacht ik dat je voor deze extraatjes moest betalen of is dit enkel wanneer je een bedrijf hebt dat dit niet gratis is.
Before version 4.0, there were two editions of VirtualBox: a full binary containing all features and an "Open Source Edition" (OSE) with source code. With version 4.0, there is only one version any more, which is open source, and the closed-source components have been moved to a separate extension pack.
https://www.virtualbox.org/wiki/Editions

en wat bied die extension pack:
The virtual USB 2.0 (EHCI) device; see Section 3.10.1, “USB settings”.

VirtualBox Remote Desktop Protocol (VRDP) support; see Section 7.1, “Remote display (VRDP support)”.

Host webcam passthrough; see chapter Section 9.7.1, “Using a host webcam in the guest”.

Intel PXE boot ROM.

Experimental support for PCI passthrough on Linux hosts; see Section 9.6, “PCI passthrough”.
https://www.virtualbox.org/manual/ch01.html#intro-installing
Niet echt mindboggling.

[ Voor 26% gewijzigd door Ramon op 13-04-2014 09:07 ]

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Verwijderd schreef op zaterdag 12 april 2014 @ 23:31:
[...]


ik zag ergens op een website dat de PUEL-versie heel wat leuke extraatjes biedt, zoals het doorschakelen van usb-apparaten naar een virtuele machine, het is eigenlijk in alle gevallen aangeraden om de PUEL-versie te draaien. Dacht ik dat je voor deze extraatjes moest betalen of is dit enkel wanneer je een bedrijf hebt dat dit niet gratis is.
Als je nou mijn link leest, hoef ik het antwoord niet nog een keer te geven... En wat Ramon zegt. Je krijgt alleen USB2 als extra (en nog een paar kleine dingetjes).

Commandline FTW | Tweakt met mate


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Ik kwam dit nog tegen:

WEBCONVERGER:
The #1 Opensource Web Kiosk
* Perfect for tamper-proof up-to-date Web kiosks
* Features locked down and controlled by a simple API
* Fast to deploy, easy management console, highly secure, privacy concious & fool-proof
* Opensource, no vendor lock-in, malware-free & Firewall included
* Free version and friendly commercial support

In een principe een Kiosk OS bootend als een read-only Linux. Na herstarten is alles weer zoals het origineel. :)

Verwijderd

Topicstarter
w4rguy schreef op vrijdag 11 april 2014 @ 23:41:
[...]


Nee, niet direct. Malware zal zich niet door het virtualisatieplatform heen bewegen. Echter: bepaalde malware verspreid zich wel via het netwerk. Op die manier kan de besmetting alsnog verplaatst worden. Ik raad je dus aan om de virtuele machine even los te koppelen van je netwerk (niet fysiek loskoppelen maar gewoon de virtuele NIC even loskoppelen)
Ik heb deze week met programmeur zitten praten en hij vertelde me dat het niet veel voorkomende is dat er malware is die zich via de internet browser verspreid en ook dat het in theorie wel kan dat een virus overgaat van de virtuele installatie naar de fysieke installatie maar dat dit bijna nooit gebeurd.
Wat bedoel je met dit,bedoel je hiermee de webbrowser even loskoppelen?
De virtuele machine even los te koppelen van je netwerk (niet fysiek loskoppelen maar gewoon de virtuele NIC even loskoppelen

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Een virtuele machine bevat virtuele hardware. Als je een VM draait, ziet het OS een gewone netwerkkaart. In de instellingen en tijdens runtime kan je aangeven of er een kabel in die netwerkkaart zit of niet, net zoals je met een fysieke computer de kabel eruit kan trekken.
Als je VirtualBox al hebt geïnstalleerd en een VM hebt, open maar eens de instellingen, ga naar Netwerk en klap het stukje "geavanceerd" maar open, dan zie je 't.

Commandline FTW | Tweakt met mate


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Verwijderd schreef op zaterdag 19 april 2014 @ 20:01:
[...]

Ik heb deze week met programmeur zitten praten en hij vertelde me dat het niet veel voorkomende is dat er malware is die zich via de internet browser verspreid en ook dat het in theorie wel kan dat een virus overgaat van de virtuele installatie naar de fysieke installatie maar dat dit bijna nooit gebeurd.
Wat bedoel je met dit,bedoel je hiermee de webbrowser even loskoppelen?
De virtuele machine even los te koppelen van je netwerk (niet fysiek loskoppelen maar gewoon de virtuele NIC even loskoppelen
Weet niet wat je daar gehoord hebt, maar vziw komt juist de meeste rommel via je browser binnen. :?

Verwijderd

Topicstarter
Jolke schreef op zondag 20 april 2014 @ 10:17:
[...]


Weet niet wat je daar gehoord hebt, maar vziw komt juist de meeste rommel via je browser binnen. :?
de meeste virussen komen op je computer als je iets download en dit installeerd.Virussen nestelen zich bijna nooit in de browser om zich zo te verspreiden van je virtuele naar je fysieke installatie.Dat zei die persoon.

  • Little Bear
  • Registratie: Januari 2004
  • Niet online
Dan moet je misschien eens tegen die persoon zeggen dat hij welkom is in het jaar 2014.

Life is simple, make choices, don't look back...


  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Je hebt beveiligen en beveiligen. Maar je kan er van uit gaan dat wanneer je host besmet is, je VM's ook besmet worden (want host heeft altijd toegang tot de disks van je VM), zeker bij Windows 8/8.1 waar virtuele disks gewoon gemount kunnen worden (.vhd/.vhdx).

Het beste is om het dus anders om te benaderen, en potentieel "gevaarlijk" gedrag vanuit een VM te doen en niet vanuit de host. Daarnaast kan je een router nemen (bijvoorbeeld met DD-WRT) en met VLan's werken. Zelf draai ik mijn Lab's in een totaal ander Subnet/VLAN dan mijn gewone PC's. Dat maakt het voor een eenvoudig stuk Malware een stuk moeilijker om te hoppen via het netwerk.

Maar zoals de echte experts ook zeggen, echt veilig ben je nooit, wat voor OS je ook gebruikt.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


  • Biersteker
  • Registratie: Juni 2009
  • Laatst online: 20-11 17:34
*random*Linux cd en dan liveboot? Dat lijkt mij sowieso veiliger.

Ik zie het nut van virtualbox niet zo voor deze toepassing. Beetje RAT/Malware kan screenshots maken, draait alsnog een keylogger. Misschien kan het niet meer de keychain van firefox en chrome uitlezen, maar daar houd het eigenlijk wel op. (of de virtualbox image word gewoon geupload).

Originally, a hacker was someone who makes furniture with an axe.


Verwijderd

Biersteker schreef op zondag 20 april 2014 @ 23:06:
*random*Linux cd en dan liveboot? Dat lijkt mij sowieso veiliger.

Ik zie het nut van virtualbox niet zo voor deze toepassing. Beetje RAT/Malware kan screenshots maken, draait alsnog een keylogger. Misschien kan het niet meer de keychain van firefox en chrome uitlezen, maar daar houd het eigenlijk wel op. (of de virtualbox image word gewoon geupload).
Via een Linux cd werken is niet erg praktisch.
Het kost namelijk tijd om die op te starten + als je online wil shoppen kan het best zijn dat de browser niet ondersteund word OF verouderd is.

Het beste lijkt me om GEEN VM te gebruiken, maar een andere 'veilige' computer.
De 'veilige' computer neem je dan op in een ander netwerk, zodat hij nooit verbinding kan maken met je normale netwerk (= ander accespoint & ander netwerk). Een computer waar je enkel betalingen mee doet hoeft niet duur te zijn, bij wijze van spreken kan een pentium 4 dit reeds. 8)

Verwijderd

Topicstarter
Wim-Bart schreef op zondag 20 april 2014 @ 22:57:
Je hebt beveiligen en beveiligen. Maar je kan er van uit gaan dat wanneer je host besmet is, je VM's ook besmet worden (want host heeft altijd toegang tot de disks van je VM), zeker bij Windows 8/8.1 waar virtuele disks gewoon gemount kunnen worden (.vhd/.vhdx).

Het beste is om het dus anders om te benaderen, en potentieel "gevaarlijk" gedrag vanuit een VM te doen en niet vanuit de host. Daarnaast kan je een router nemen (bijvoorbeeld met DD-WRT) en met VLan's werken. Zelf draai ik mijn Lab's in een totaal ander Subnet/VLAN dan mijn gewone PC's. Dat maakt het voor een eenvoudig stuk Malware een stuk moeilijker om te hoppen via het netwerk.

Maar zoals de echte experts ook zeggen, echt veilig ben je nooit, wat voor OS je ook gebruikt
Deze termen waren allemaal nieuw voor mij na wat opzoekwerk weet ik volgende:
Ik heb reeds een router een CISCO
Linksys cable /DSL router met 4 switch port. model BEFSR41
DD-WRT, is een open-source firmware .IN de database van DD-WRT staat te lezen dat mijn router geen DD-WRT ondersteund.Op een andere website stond te lezen dat een router 8 MB of meer flashgeheugen moet hebben.
Welk groot voordeel ga ik hebben op gebied van internet beveiliging als ik router koop die DD-WRT ondersteund?Wat moet ik dan juist instellen en gebruiken bij DD-WTR?
Wat is VLan's en Subnet/VLAN ?
Welk model koop ik best van linksystem (niet draait loos )?
Als ik een computer bijkoop voor het bankieren mag ik dan alle internet kabels van computers op één en dezelfde router aansluiten of heb ik twee routers vandoen ?

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Dat is allemaal wat over-the-top om te doen. Gewoon alle crap die je zou doen op 't web via de VM uitvoeren nadat je 'm op orde hebt gemaakt met alle updates en beveiligingssoftware en snapshot. Dan heb je altijd iets om snel naar terug te gaan mocht je rotzooi krijgen. Je host houd je zo schoon mogelijk, hier doe je alle financiële taken. Door geen troep hierop te zetten bevordert het de performance en je veiligheid blijft gegarandeerd.

Commandline FTW | Tweakt met mate


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Hero of Time schreef op dinsdag 22 april 2014 @ 08:38:
Dat is allemaal wat over-the-top om te doen. Gewoon alle crap die je zou doen op 't web via de VM uitvoeren nadat je 'm op orde hebt gemaakt met alle updates en beveiligingssoftware en snapshot. Dan heb je altijd iets om snel naar terug te gaan mocht je rotzooi krijgen. Je host houd je zo schoon mogelijk, hier doe je alle financiële taken. Door geen troep hierop te zetten bevordert het de performance en je veiligheid blijft gegarandeerd.
Precies, een dedicated machine waar je niets anders op doet dan alleen veilig internetten, bankieren oid. Houd de updates in de gaten en zit verder niet te klooien met vage programma's; daar kun je een andere (virtueel) systeem voor gebruiken.

Verwijderd

Topicstarter
Hero of Time schreef op dinsdag 22 april 2014 @ 08:38:
Dat is allemaal wat over-the-top om te doen. Gewoon alle crap die je zou doen op 't web via de VM uitvoeren nadat je 'm op orde hebt gemaakt met alle updates en beveiligingssoftware en snapshot. Dan heb je altijd iets om snel naar terug te gaan mocht je rotzooi krijgen. Je host houd je zo schoon mogelijk, hier doe je alle financiële taken. Door geen troep hierop te zetten bevordert het de performance en je veiligheid blijft gegarandeerd.
ok voor het juist bankkieren is het over the top.
Maar eventueel voor mijn andere gegevens zou dit wel een goede toepassing zijn.
Ik heb proberen te onderzoeken wat VLAN netwerk en VLAN subnetten zijn :

je hebt een LAN netwerk , VLAN netwerk en VLAN subnetten.
Een LAN netwerk is een netwerk waarbij de verbinding met de verschillende computers gebeurd fysieke via kabels of draadloos .
Een VLAN netwerk en VLAN subnet is een virtueel netwerk waar waarbij de verbinding met de verschillende computers gebeurd niet fysieke via kabels of draadloos maar virtueel .Je heb de mogelijkheid om iedere VLAN en VLAN SUBNET zijn eigen IP adres te geven.

Dus ik veronderstel het volgende :
Hoe meer je de fysieke LAN netwerk opdeelt in virtuele VLAN en VLAN subnetten (netwerken) hoe moeilijker het wordt om de Malware je computer te bereiken waarop je belangrijkste gegevens staan.

Bij een virtuele netwerk (VLAN) kan men de toegang ontzeggen tot een bepaald
Netwerk(virtuele netwerk) door dit in te stellen in de DD-WRT, een open-source firmware.
Zo kunnen virussen malware niet gemakkelijk overhoppen van het ene netwerk naar het andere netwerk. Je kan in de router instellen of bepaalde VLAN netwerk of een VLAN subnet al dan niet verbinding kunnen maken met elkaar.

Is het mogelijk om aan een VLAN netwerk of VLAN subnetten ook een wachtwoord te koppelen zodat elk VLAN netwerk en VLAN subnet een wachtwoord heeft?

Hoe pas ik dit dan toe in de praktijk ?
Ik sluit de 2 computers aan elk op een poort van de router voorbeeld poort 1 en poort 2 van de router en ik doe daarna de instellingen in de DD-WRT, de open-source firmware software door poort 2 een ander IP adres te geven en daarna aan te geven dat poort 2 nooit verbinding mag maken met poort 1 en als mogelijk is ook wachtwoord hierop ?
Ik hoop dat er nog iemand iets meer duidelijkheid kan scheppen .

  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 12:37
Ik begrijp je hele discussie eigenlijk niet hier. Wat wil je nu voor elkaar krijgen? En wat is er mis met de opties die enkelen hebben aangedragen?

Blijkbaar moet je eea inlezen over VLAN en netwerken, dus kan ik alleen aanraden om VM's links te laten liggen en voor een LiveCD/USB-stick te kiezen voor het veilig internet(-bankier)en.
Pagina: 1