Rodar ubuntu em uma VM é seguro para acessar banco?

Iniciado por groove, 25 de Maio de 2015, 21:28

tópico anterior - próximo tópico

groove

Boa noite, atualmente estou com W7 e Ubuntu rodando em dual boot, porém só uso o Ubuntu para acessar a conta do meu banco, consultar saldo, pagar contas, etc..só pra isso, mais nada. Estou pra formatar o pc e quero deixar só o W7, pois uso o note atualmente só para jogar e navegador. Minha pergunta: seria seguro eu instalar o Ubuntu em uma VM em cima do W7? Posso confiar em acessar meu banco online da VM? Se não for seguro, estou pensando em instalar o Ubuntu em um pendrive, configurar o Java e só espetar o pendrive quando precisar acessar o site do banco.
Ubuntu 18.04

jeflui

Uma máquina virtual também é uma boa solução.

zekkerj

Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

groove

Citação de: zekkerj online 26 de Maio de 2015, 12:40
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.
Ubuntu 18.04

hugoleal85

#4
Citação de: groove online 26 de Maio de 2015, 20:14
Citação de: zekkerj online 26 de Maio de 2015, 12:40
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses, mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui.
"Cada homem que encontro é superior a mim em alguma coisa; e nisto posso aprender dele." [Ralph W. Emerson]
Meu blog

groove

Citação de: hugoleal85 online 27 de Maio de 2015, 08:30
Citação de: groove online 26 de Maio de 2015, 20:14
Citação de: zekkerj online 26 de Maio de 2015, 12:40
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses, mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui.

Ubuntu em dual boot com firewall ativo?? Não quis dizer VM com firewall ativo?

Vou conferir se o firmware está atualizado.
Ubuntu 18.04

hugoleal85

Citação de: groove online 27 de Maio de 2015, 20:08
Citação de: hugoleal85 online 27 de Maio de 2015, 08:30
Citação de: groove online 26 de Maio de 2015, 20:14
Citação de: zekkerj online 26 de Maio de 2015, 12:40
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses, mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui.

Ubuntu em dual boot com firewall ativo?? Não quis dizer VM com firewall ativo?

Vou conferir se o firmware está atualizado.

Como disse antes, a forma mais segura é utilizar o Ubuntu (atualizado) instalado no PC e com Firewall ativo, atentando-se a outros fatores que possam afetar a asegurança do sistema (como o roteador).

Agora se realmente decidiu-se a manter apenas o Windows instalado no PC, utilize o Ubuntu numa máquina virtual, por onde é mais seguro acessar sua conta online (como disse antes nosso companheiro zekkerj, desde que utilizando um Firewall).
"Cada homem que encontro é superior a mim em alguma coisa; e nisto posso aprender dele." [Ralph W. Emerson]
Meu blog

druidaobelix

#7
A solução neurótica de segurança é manter o dual boot (Win Linux) e dentro do Linux instalar um máquina virtual (VM) também Linux exclusivamente para acesso à banco.

A solução uma VM dentro do Windows é bastante segura, mas não é impossível capturar dados, já que a infraestrutura está sendo fornecida pelo Win, que é muito vulnerável.

Quem quer (ou precisa) usar Windows não pode prescindir nunca da licença de um software antivírus de primeira linha (Norton Internet Security e similares) sempre mantido rigorosamente atualizado, mesmo que use uma VM Linux instalada dentro dele, o que já melhora bastante o nível de segurança.

No mais, a excelente lembrança do /hugoleal85/, pois também o roteador precisa estar com um login não óbvio (por favor, não aquele que vem de fábrica), uma senha forte, se for wi-fi (por cabo é mais seguro), esconder o SSID, um protocolo adequado de transmissão (WPA-PSK, nunca WEP), um passpharase também forte e um DNS seguro também ajudam bastante.
www.arredondar.org.br
Vencedor Desafio de Impacto Social Google 2016!
Você também pode participar e fazer a diferença.

garfo

Eu usaria mais numa live-USB. E sim, é seguro.
Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

groove

Citação de: druidaobelix online 28 de Maio de 2015, 04:38
A solução neurótica de segurança é manter o dual boot (Win Linux) e dentro do Linux instalar um máquina virtual (VM) exclusivamente para acesso à banco.

A solução uma VM dentro do Windows é bastante segura, mas não é impossível capturar dados, já que a infraestrutura está sendo fornecida pelo Win, que é muito vulnerável.

Quem quer (ou precisa) usar Windows não pode prescindir nunca da licença de um software antivírus de primeira linha (Norton Internet Security e similares) sempre mantido rigorosamente atualizado, mesmo que use uma VM Linux instalada dentro dele, o que já melhora bastante o nível de segurança.

No mais, a excelente lembrança do /hugoleal85/, pois também o roteador precisa estar com um login não óbvio (por favor, não aquele que vem de fábrica), uma senha forte, se for wi-fi (por cabo é mais seguro), esconder o SSID, um protocolo adequado de transmissão (WPA-PSK, nunca WEP), um passpharase também forte e um DNS seguro também ajudam bastante.

Eu acho que vou acabar mantendo o dualboot, só vou diminuir a partição do Ubuntu.

Uso o windows somente para jogar e navegar..por isso nem antivirus uso, não me preocupo muito com isso. Tal motivo que me levou a criar o tópico aqui, e pelo que vi não vai ser tão seguro pra mim deixar o Ubuntu numa VM em cima do windows.

Citação de: garfo online 28 de Maio de 2015, 07:17
Eu usaria mais numa live-USB. E sim, é seguro.
Teria que usar um pendrive de qual tamanho para isso? Lembrando que vou ter somente o navegador e o JRE. Se existir outra versão de linux mais compacta que atenda melhor esse uso podem citar também, não procuro especificamente Ubuntu.
Ubuntu 18.04

garfo

CitarTeria que usar um pendrive de qual tamanho para isso?

Um pendrive com uns 4 GB já tá bom.
Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

hugoleal85

Citação de: groove online 28 de Maio de 2015, 08:12
Eu acho que vou acabar mantendo o dualboot, só vou diminuir a partição do Ubuntu.

Uso o windows somente para jogar e navegar..por isso nem antivirus uso, não me preocupo muito com isso. Tal motivo que me levou a criar o tópico aqui, e pelo que vi não vai ser tão seguro pra mim deixar o Ubuntu numa VM em cima do windows.

Por que não utiliza o Ubuntu também para navegação (até porque ele é muito mais seguro do que o Windows, especialmente por ser muito menos exposto a malwares) , deixando o Windows apenas para games (lembrando, também, que a cada dia os Sistemas operacionais livres vêm aumentando a quantidade de games nativos na plataforma, especialmente os disponibilizados no Steam ou em sites como Humble Bundle).

Outra coisa, navegar no Windows sem antivirus? E não se preocupa com isso?  :o :o :o  E apesar disso, você diz querer utilizar um sistema seguro? Não vejo sentido algum nesses seus argumentos, uma vez que diz se preocupar com segurança e que deseja utilizar um sistema bem seguro, mas ao mesmo tempo toma medidas inseguras como essa.

"Cada homem que encontro é superior a mim em alguma coisa; e nisto posso aprender dele." [Ralph W. Emerson]
Meu blog

zekkerj

Citação de: druidaobelix...se for wi-fi (por cabo é mais seguro), esconder o SSID...
Vc quer dizer usar filtragem por MAC, não? Pq só esconder o SSID não basta...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

druidaobelix

CitarVc quer dizer usar filtragem por MAC, não? Pq só esconder o SSID não basta...

Certíssimo, certíssimo, esqueci da filtragem por MAC, fundamental e também deixar ativo o firewall do roteador.


www.arredondar.org.br
Vencedor Desafio de Impacto Social Google 2016!
Você também pode participar e fazer a diferença.

pentestbox

Na minha opinião use ubuntu atualizado, com um bom firewall configurado, e uma conexão criptografada, como por exemplo usando uma VPN, acredito q assim VC terá mais segurança.
Existem algumas vpn's gratuitas pptp pra se usar por ai na internet, e melhor do que usar uma.conexão não criptografada.