Запуск песочницы внутри виртуальной машины внутри моей ОС
Это вообще возможно? Как вы, возможно, знаете, система Microsoft x64 не может обеспечить изоляцию песочниц / виртуальных машин.
Проблема состоит в том, что стандартное ядро Windows не предоставляет всех средств, необходимых для реализации решения безопасности, такого как Sandboxie. В 32-битной Windows Sandboxie может динамически улучшать ядро Windows, чтобы обеспечить недостающую функциональность. Из-за функции защиты от исправлений ядра это было невозможно в 64-разрядной версии Windows.
Итак, могу ли я виртуализировать 32-разрядную версию Windows 7 внутри своего Windows x64, а затем поместить Sanboxie в эту виртуализированную 32-разрядную версию Windows 7?
песочница --- [без утечек] ---> windows 7 32 бит ------ [возможна утечка] -----> windows 7 x64
Спасибо
1 ответ
Конечно, вы можете, но я бы не рекомендовал этого делать (с такими "цепочечными" решениями вы обычно жертвуете высокой производительностью, даже при наличии аппаратной виртуализации).
Было бы интересно узнать, что вы пытаетесь сделать, требуя песочницу.