Fórum Ubuntu Linux - PT

Suporte Técnico => Internet, Redes e Segurança => Tópico iniciado por: groove em 25 de Maio de 2015, 21:28

Título: Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: groove em 25 de Maio de 2015, 21:28
Boa noite, atualmente estou com W7 e Ubuntu rodando em dual boot, porém só uso o Ubuntu para acessar a conta do meu banco, consultar saldo, pagar contas, etc..só pra isso, mais nada. Estou pra formatar o pc e quero deixar só o W7, pois uso o note atualmente só para jogar e navegador. Minha pergunta: seria seguro eu instalar o Ubuntu em uma VM em cima do W7? Posso confiar em acessar meu banco online da VM? Se não for seguro, estou pensando em instalar o Ubuntu em um pendrive, configurar o Java e só espetar o pendrive quando precisar acessar o site do banco.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: jeflui em 25 de Maio de 2015, 22:50
Uma máquina virtual também é uma boa solução.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: zekkerj em 26 de Maio de 2015, 12:40
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: groove em 26 de Maio de 2015, 20:14
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: hugoleal85 em 27 de Maio de 2015, 08:30
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses (https://under-linux.org/content.php?r=9331), mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui (http://www.linuxmint.com.br/forum/t-6582/resolvido-seguran%C3%A7a-no-mint---ataque-em-roteador-redireciona-para-p%C3%A1gina-fake-do-banco-do-brasil.html?start=0&&order=ASC&status=&mode=0).
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: groove em 27 de Maio de 2015, 20:08
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses (https://under-linux.org/content.php?r=9331), mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui (http://www.linuxmint.com.br/forum/t-6582/resolvido-seguran%C3%A7a-no-mint---ataque-em-roteador-redireciona-para-p%C3%A1gina-fake-do-banco-do-brasil.html?start=0&&order=ASC&status=&mode=0).

Ubuntu em dual boot com firewall ativo?? Não quis dizer VM com firewall ativo?

Vou conferir se o firmware está atualizado.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: hugoleal85 em 27 de Maio de 2015, 20:34
Supondo que seu Windows 7 esteja com o firewall ativo, será bem mais seguro do que fazer o acesso direto do windows. E bem mais rápido que usar em dual-boot.
Supondo que o firewall do W7 esteja ativo, posso considerar que o nível de segurança será o mesmo que se tivesse o Ubuntu instalado em dual boot?
Pergunto isso pois sei das vulnerabilidades e não confio nem um pouco no W7, por isso queria "garantir" o maior nível de segurança para acessar meu banco online.

Então utilize o Ubuntu em dual boot com o firewall ativo. Certamente estará bem mais seguro do que utilizando o Windows 7 para acessar sua conta online.

Outra coisa: atente-se ao seu roteador wifi, atualizando sempre seu firmware de forma a corrigir bugs e falhas de segurança. Já o vi causar problemas de segurança como esses (https://under-linux.org/content.php?r=9331), mesmo em sistemas Linux (por exemplo, como indicou um colega do Fórum Mint aqui (http://www.linuxmint.com.br/forum/t-6582/resolvido-seguran%C3%A7a-no-mint---ataque-em-roteador-redireciona-para-p%C3%A1gina-fake-do-banco-do-brasil.html?start=0&&order=ASC&status=&mode=0).

Ubuntu em dual boot com firewall ativo?? Não quis dizer VM com firewall ativo?

Vou conferir se o firmware está atualizado.

Como disse antes, a forma mais segura é utilizar o Ubuntu (atualizado) instalado no PC e com Firewall ativo, atentando-se a outros fatores que possam afetar a asegurança do sistema (como o roteador).

Agora se realmente decidiu-se a manter apenas o Windows instalado no PC, utilize o Ubuntu numa máquina virtual, por onde é mais seguro acessar sua conta online (como disse antes nosso companheiro zekkerj, desde que utilizando um Firewall).
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: druidaobelix em 28 de Maio de 2015, 04:38
A solução neurótica de segurança é manter o dual boot (Win Linux) e dentro do Linux instalar um máquina virtual (VM) também Linux exclusivamente para acesso à banco.

A solução uma VM dentro do Windows é bastante segura, mas não é impossível capturar dados, já que a infraestrutura está sendo fornecida pelo Win, que é muito vulnerável.

Quem quer (ou precisa) usar Windows não pode prescindir nunca da licença de um software antivírus de primeira linha (Norton Internet Security e similares) sempre mantido rigorosamente atualizado, mesmo que use uma VM Linux instalada dentro dele, o que já melhora bastante o nível de segurança.

No mais, a excelente lembrança do /hugoleal85/, pois também o roteador precisa estar com um login não óbvio (por favor, não aquele que vem de fábrica), uma senha forte, se for wi-fi (por cabo é mais seguro), esconder o SSID, um protocolo adequado de transmissão (WPA-PSK, nunca WEP), um passpharase também forte e um DNS seguro também ajudam bastante.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: garfo em 28 de Maio de 2015, 07:17
Eu usaria mais numa live-USB. E sim, é seguro.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: groove em 28 de Maio de 2015, 08:12
A solução neurótica de segurança é manter o dual boot (Win Linux) e dentro do Linux instalar um máquina virtual (VM) exclusivamente para acesso à banco.

A solução uma VM dentro do Windows é bastante segura, mas não é impossível capturar dados, já que a infraestrutura está sendo fornecida pelo Win, que é muito vulnerável.

Quem quer (ou precisa) usar Windows não pode prescindir nunca da licença de um software antivírus de primeira linha (Norton Internet Security e similares) sempre mantido rigorosamente atualizado, mesmo que use uma VM Linux instalada dentro dele, o que já melhora bastante o nível de segurança.

No mais, a excelente lembrança do /hugoleal85/, pois também o roteador precisa estar com um login não óbvio (por favor, não aquele que vem de fábrica), uma senha forte, se for wi-fi (por cabo é mais seguro), esconder o SSID, um protocolo adequado de transmissão (WPA-PSK, nunca WEP), um passpharase também forte e um DNS seguro também ajudam bastante.

Eu acho que vou acabar mantendo o dualboot, só vou diminuir a partição do Ubuntu.

Uso o windows somente para jogar e navegar..por isso nem antivirus uso, não me preocupo muito com isso. Tal motivo que me levou a criar o tópico aqui, e pelo que vi não vai ser tão seguro pra mim deixar o Ubuntu numa VM em cima do windows.

Eu usaria mais numa live-USB. E sim, é seguro.
Teria que usar um pendrive de qual tamanho para isso? Lembrando que vou ter somente o navegador e o JRE. Se existir outra versão de linux mais compacta que atenda melhor esse uso podem citar também, não procuro especificamente Ubuntu.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: garfo em 28 de Maio de 2015, 09:03
Citar
Teria que usar um pendrive de qual tamanho para isso?

Um pendrive com uns 4 GB já tá bom.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: hugoleal85 em 28 de Maio de 2015, 10:23
Eu acho que vou acabar mantendo o dualboot, só vou diminuir a partição do Ubuntu.

Uso o windows somente para jogar e navegar..por isso nem antivirus uso, não me preocupo muito com isso. Tal motivo que me levou a criar o tópico aqui, e pelo que vi não vai ser tão seguro pra mim deixar o Ubuntu numa VM em cima do windows.

Por que não utiliza o Ubuntu também para navegação (até porque ele é muito mais seguro do que o Windows, especialmente por ser muito menos exposto a malwares) , deixando o Windows apenas para games (lembrando, também, que a cada dia os Sistemas operacionais livres vêm aumentando a quantidade de games nativos na plataforma, especialmente os disponibilizados no Steam ou em sites como Humble Bundle).

Outra coisa, navegar no Windows sem antivirus? E não se preocupa com isso?  :o :o :o  E apesar disso, você diz querer utilizar um sistema seguro? Não vejo sentido algum nesses seus argumentos, uma vez que diz se preocupar com segurança e que deseja utilizar um sistema bem seguro, mas ao mesmo tempo toma medidas inseguras como essa.

Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: zekkerj em 28 de Maio de 2015, 17:22
Citação de: druidaobelix
...se for wi-fi (por cabo é mais seguro), esconder o SSID...
Vc quer dizer usar filtragem por MAC, não? Pq só esconder o SSID não basta...
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: druidaobelix em 28 de Maio de 2015, 17:36
Citar
Vc quer dizer usar filtragem por MAC, não? Pq só esconder o SSID não basta...

Certíssimo, certíssimo, esqueci da filtragem por MAC, fundamental e também deixar ativo o firewall do roteador.


Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: pentestbox em 09 de Junho de 2015, 19:15
Na minha opinião use ubuntu atualizado, com um bom firewall configurado, e uma conexão criptografada, como por exemplo usando uma VPN, acredito q assim VC terá mais segurança.
Existem algumas vpn's gratuitas pptp pra se usar por ai na internet, e melhor do que usar uma.conexão não criptografada.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: zekkerj em 10 de Junho de 2015, 15:35
Pergunta, pentesbox... quem garante que seu tráfego não está sendo espionado depois do fim da VPN?
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: pentestbox em 17 de Junho de 2015, 11:24
Pergunta, pentesbox... quem garante que seu tráfego não está sendo espionado depois do fim da VPN?

Pois é não tem garantia de saber, até usando TOR estamos sujeitos a isso, mas mesmo assim acredito que seja mais seguro que utilizar a conexão normal.
Título: Re:Rodar ubuntu em uma VM é seguro para acessar banco?
Enviado por: jkmsjq em 20 de Junho de 2015, 08:59
Uso o Ubuntu a 5 anos, e faço compras on-line, pagamentos e transferências bancárias on-line e nunca tive problemas.
Configurações de segurança:
Ubuntu atualizado;
Firewall ativado no Ubuntu, roteador e modem;
Filtragem por MAC;
Senha wireless, roteador e modem complexas e diferentes;
E não clico em qualquer link que recebo por email.

Enviado de meu XT1033 usando Tapatalk