Mehrere (potentiell verseuchte) GB große Datein vom Laptop auf die VM am PC schieben?

Jack159

Lieutenant
Registriert
Dez. 2011
Beiträge
766
Hallo,

Folgendes Szenario:

Meinen Laptop nutze ich in der Öffentlichkeit. Dort stecke ich häufig Sticks von fremden Personen ein, verkehre viel mit Daten von fremden Rechnern usw. Die Chance, dass dort irgendeine Schadsoftware (welche nicht von AV´s erkannt werden muss) drauf ist, ist recht groß meiner Meinung nach. Auf diesem Laptop habe ich ca. 5GB Daten, die ich gerne auf meine VM, welche sich auf meinem PC befindet, ziehen möchte. Das ganze natürlich ohne direkten Wege über meinen PC außerhalb der VM, da diese Daten da eventuell verseucht sein könnten.

Mir fallen 2 Wege ein, wie ich dies hinbekommen könnte:

A:
Ich lade die 5GB vom Laptop aus irgendwo hoch und lade diese dann von der VM aus runter.
Nachteil: Es dauert recht lange, habe nur DSL 7000. Wäre aber notfalls machbar.

B:
Ich packe die 5GB in ein Archiv, brenne dieses auf DVD (bzw. 2 DVD´s), lege die DVD´s in meinen PC ein und ziehe die Daten direkt auf die VM. Hierbei stellen sich mir folgende Frage:
Sollte sich auf meinem Laptop irgendein lustiger Autorun-Virus o.ä. befinden, würde dieser dann auf diesem Wege auf meinen PC übertragen werden? Bei USB-Sticks wäre dies der Fall, daher hier der Vorschlag per DVD.


Habt ihr sonst noch Vorschläge?

P.S.
Das mag vielleicht etwas paranoid erscheinen, aber ich will einfach ein möglichst sauberes System Zuhause haben.
 
Was hälst du davon, auf deinem Laptop die VM zu machen, die Dateien da rein zu kopieren und die VM dann auf "virenfreiem" Wege dann am PC zu importieren? (dies sollte sich mit einer Linux-Live-CD und einem USB-Stick realisieren lassen)
 
Zuletzt bearbeitet:
wieso check's du die Datein nicht auf Viren durch, ziehst sie auf einen Stick und gut
 
Was hältst du davon, einifach die Festplatte vom Laptop rauszunehmen und an den PC anzuschließen, und dann direkt von der VM aus drauf zugreifen?
Sollte eigentlich eine sehr sichere Methode sein.
 
LukasDH schrieb:
Was hälst du davon, auf deinem Laptop die VM zu machen, die Dateien da rein zu kopieren und die VM dann auf "virenfreiem" Wege dann am PC zu importieren? (dies sollte sich mit einer Linux-Live-CD und einem USB-Stick realisieren lassen)

Dazu müsste ich dann das Image der VM vom Laptop (welche sich ja auf dem eventuell verseuchten Laptop befindet und eventuell auch bereits verseucht wurde) vom Laptop auf meinen PC ziehen. Sollte das Image verseucht sein und ich habs auf meinem PC, dann wäre mein PC auch verseucht.


Cyby schrieb:
wieso check's du die Datein nicht auf Viren durch, ziehst sie auf einen Stick und gut

Nicht alle Schadsoftware wird von allen AV´s erkannt. Selbst wenn eine Schadsoftware von keinem AV erkannt wird, bleibts dennoch eine Schadsoftware. Ich halte AV´s für generell sinnfrei.

maxFrisch schrieb:
Was hältst du davon, einifach die Festplatte vom Laptop rauszunehmen und an den PC anzuschließen, und dann direkt von der VM aus drauf zugreifen?
Sollte eigentlich eine sehr sichere Methode sein.

Zu aufwändig. Außerdem kann sich da dann auch die Schadsoftware von der Laptopfestplatte auf den rest meines Systems verteilen.
 
angenommen Du machst B und legst eine Sicherung Deiner VM an, was soll dann groß passieren ?
 
Cyby schrieb:
angenommen Du machst B und legst eine Sicherung Deiner VM an, was soll dann groß passieren ?

Ich müsste das Iso der VM dann vom Laptop auf meinen PC bekommen, indem ich es auf DVD brenne. Per Stick fällt weg, da besonders per Stick der beliebte Autorun.inf Virus übertragen wird o.ä. Dieser Autorun.inf kann ja bereits auf dem Laptop sein, ohne dass ich es weiß. Ich stecke also den Stick ein, Stick bekommt den Virus, ich stecke Stick am PC ein und PC hat den Virus...
Die Frage ist jetzt: Kann das selbe auch bei einer DVD passieren?
 
Würdest du erst mal verraten um was für Datentypen es sich bei den 5 GB handelt?

Für mich sieht das nach Paranoia aus, ohne überhaupt fundiertes Wissen über IT Security zu haben.


Räumen wir auf:

Außerdem kann sich da dann auch die Schadsoftware von der Laptopfestplatte auf den rest meines Systems verteilen.

Blödsinn.

Per Stick fällt weg, da besonders per Stick der beliebte Autorun.inf Virus übertragen wird o.ä. Dieser Autorun.inf kann ja bereits auf dem Laptop sein, ohne dass ich es weiß. Ich stecke also den Stick ein, Stick bekommt den Virus, ich stecke Stick am PC ein und PC hat den Virus...

Ich gehe mal bei deiner Paranoia davon aus, dass der PC bestmöglichst abgesichert und aktuell ist. Dann ist auch dieser Angriffsweg Blödsinn. Autorun ist seit langem deaktiviert.

Die Frage ist jetzt: Kann das selbe auch bei einer DVD passieren?

Natürlich, wird aber wie oben bereits beschrieben nicht zur Ausführung kommen.

Dazu müsste ich dann das Image der VM vom Laptop (welche sich ja auf dem eventuell verseuchten Laptop befindet und eventuell auch bereits verseucht wurde) vom Laptop auf meinen PC ziehen. Sollte das Image verseucht sein und ich habs auf meinem PC, dann wäre mein PC auch verseucht.

Sicherlich keine tolle Idee von macFrisch, aber deine Folgerung ist sehr abwegig. Hier müsstest du eine Malware auf dem Laptop haben, die eine Routine zur Infizierung eines VM-Containers hat. Diese würde aber auch nur etwas bringen, wenn die eingesetzte VM Software auf deinem PC eine Sicherheitslücke hat um den eingeschleusten Fremdcode auch auszuführen. Also abwegig!



Die sicherste Mehtode ist der Einbau der Festplatte. Es gab nicht mal eine Autorun Funktion für eingebaute Festplatten.

D.h. ohne dein Zutun wird da gar nichts ausgelöst. Kopiere die Daten in die VM und gut ist.


PS.

Nicht alle Schadsoftware wird von allen AV´s erkannt. Selbst wenn eine Schadsoftware von keinem AV erkannt wird, bleibts dennoch eine Schadsoftware. Ich halte AV´s für generell sinnfrei.

Sehr clevere Einstellung, ohne einen Scan mit mehreren Virenscannern (Live CDs) wirst du nicht mal wissen ob du mit (bekannten) verseuchten Dateien in der VM arbeitest.

Du solltest dir weiterführende Gedanken um die Ursache dieser Misere machen und das Sicherheitskonzept des Laptops überdenken und überarbeiten.
 
Zuletzt bearbeitet:
@ smuper:

Wieso Blödsinn? Es gibt doch Schadsoftware, welche sich eigentstädig weiterverbreitet?!
 
@ smuper:

Wieso Blödsinn? Es gibt doch Schadsoftware, welche sich eigentstädig weiterverbreitet?!

Nein, gibt es nicht. Es werden immer Sicherheitslücken ausgenutzt. Eine Schadsoftware kann sich nicht selber ausführen.
 
Zurück
Oben