antivirus in host schlägt alarm bei ubuntu-vm ?

  • Ersteller Ersteller ksjdgzagt
  • Erstellt am Erstellt am
K

ksjdgzagt

Gast
hi, ich habe ein kleines sonderbares problem:

virtual box installiert.
dadrinne eine ubuntu-vm erstellt
ich habe keinerlei einstellungen verändert bei was rein und raus darf aus der vm.

was mich überrascht:
komme ich auf eine vermeintlich kontaminierte seite, schlägt der
antivirus-programm im host ein...

da frage ich mich : was zum teufen ? :-)

hat jemand eine idee woran es liegen könnte ?
normal müsste nix aus der ubuntu-vm in den win10-host rauskommen.
 
Hi.

Hast du die Netzwerkkarte von der VM auf Bridged oder NAT stehen ?

Stelle das mal auf Bridged - dadurch bekommt der Host eine eigene IP Adresse und teilt die sich nicht mit dem Host.

Dadurch dürften einige Softwarestacks des Hosts außenvorgelassen werden inkl dem Antiviren Part.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: AB´solut SiD und ksjdgzagt
ksjdgzagt schrieb:
soll ich dann auf "netzwerkbrücke" umstellen `?
Genau. Dadurch beziehen die VM eine eigene IP Adresse vom DHCP-Server.
 
  • Gefällt mir
Reaktionen: ksjdgzagt
luckysh0t schrieb:
Dadurch dürften einige Softwarestacks des Hosts außenvorgelassen werden inkl dem Antiviren Part.
zum besseren verständnis für mich:
kann es sein , dass mein win host nun eventuell kontaminiert ist ?
ich meine, wenn mein host-antivirus anschlägt, dann muss die vm die malware durchgereícht haben...

sowas ist wirklich sehr ärgerlich !
man investiert eine menge zeit und nerven um sich mit dem thema zu befassen und
eine umgebung für experimente zu haben..und dann wird der ganze mist durchgelassen.

alle die mich anfänglich beraten haben , haben gesagt: lasse netzwerk auf nat.
nat ist gut.
 
Welches antiviren Programm ist es denn?
NAT ist super, aber antiviren Programme sind nunmal wie sie sind
 
  • Gefällt mir
Reaktionen: ksjdgzagt
Die Datenpakte gehen immer über deinen PC. Bei der Einstellungen NAT kann das Antiviren-Programm mitlesen. Und wenn das Paket zu/von einer verdächtigen IP kommt etc. kann das anschlagen.
Das weiß ja nicht, dass das Paket aus der VM kommt und nicht von einem Virus.
 
  • Gefällt mir
Reaktionen: ksjdgzagt
madmax2010 schrieb:
NAT ist super, aber antiviren Programme sind nunmal wie sie sind

Nilson schrieb:
Die Datenpakte gehen immer über deinen PC. Bei der Einstellungen NAT kann das Antiviren-Programm mitlesen. Und wenn das Paket zu/von einer verdächtigen IP kommt etc. kann das anschlagen.
Das weiß ja nicht, dass das Paket aus der VM kommt und nicht von einem Virus.

wenn ich euch richtig verstehe: es muss nicht sein, dass malware auf mein host durchgereicht wurde ?
lediglich das antivirus liest im (gemeinsamen) nat mit ?
 
Ds kannst du dir ziemlich sicher sein. Die Gefährdung durch deinen virenschutz ist höher, als durch eine vm
 
  • Gefällt mir
Reaktionen: ksjdgzagt
Zurück
Oben