Как предотвратить доступ операционной системы к Интернету при одновременном включении просмотра веб-страниц?
Каков наилучший способ эффективной изоляции компьютера от Интернета, чтобы операционная система не могла получить доступ к сети, но при этом позволяла пользователю просматривать веб-страницы с помощью какого-либо браузера, например Firefox?
На ум приходит пара разных сценариев использования. Во-первых, у меня есть какое-то устаревшее компьютерное оборудование, которое имеет ограниченные объемы памяти и вычислительной мощности и работает под управлением более или менее старинных операционных систем, таких как Windows 98, 2000 или XP, и включение любого вида защиты от вирусов на этих машинах, если это возможно, будет есть больше памяти, чем доступно. Поэтому мне нужна безопасная сетевая среда для них. Этим машинам по-прежнему необходимо время от времени обмениваться некоторыми данными с внешним миром, и я использую карты памяти для копирования файлов на / с машины, но это довольно громоздко и чрезвычайно сложно с Win98.
Второй сценарий использования включает не старые операционные системы, а новые. У меня есть ноющее чувство, что новые операционные системы, кажется, делают все возможное за спиной пользователя, собирают данные об использовании для рекламодателей и обычно принимают положение, что они могут делать с компьютером все, что им нравится, устанавливать новые программы и драйверы и этажерка. И вредоносные программы также волнуют меня; Я, конечно, не хотел бы, чтобы мой компьютер начал рассылать спам или фишинг. Мне кажется, что если я смогу отключить ОС из Интернета, то я тоже смогу ограничить доступ этих вредоносных программ.
Хм, я думаю, что, возможно, мог бы запустить Firefox на другом компьютере в локальной сети, используя X11, и просто использовать локальный компьютер в качестве экрана. Каковы будут недостатки в этом решении? Конечно, я не смог сохранить файлы на локальный компьютер. Есть ли другие возможности? Можно ли переписать часть сетевого доступа Firefox для использования проприетарного протокола или аппаратного обеспечения, о котором ОС ничего не знает? Есть еще идеи?
[Редактировать] Просто любопытно: почему отрицательные голоса? Вы действительно думаете, что это плохой вопрос? Почему ты так считаешь?
1 ответ
На фоне удивления, почему реакция на вопрос была такой негативной, я сам подумал над этим. Как это звучит: Установите гостевую ОС VirtualBox, экспортируйте последовательный порт COM1 с хост-компьютера в гостевую ОС, подключите кабель последовательного интерфейса к другому ПК, на котором установлен сервер ppp. Используйте ppp для подключения к интернету из гостевой ОС. Таким образом, только гостевая ОС должна иметь доступ к интернету, верно?