윈 도 우 수상한 이메일 열람시
2019.05.23 13:19
가끔 정상적인 메일이러라도 스팸으로 분류되는 것도 있고, 자칫 잘못 열람해 랜섬에 감염되는 사례도 종종 있다고 하니 조금 불안해서
가상윈도우를 통해 이메일을 열람하려고 하는데
이 때 랜섬이나 바이러스 감염시 가상윈도우가 아닌 PC에도 바이러스가 감염될 수 있을까요?
아무래도 가상윈도우가 PC안에서 구축되는거고 파일로 이어지다보니 그런 생각이 드네요
전문가님의 조언을 듣고자 합니다.
댓글 [16]
-
고독남 2019.05.23 13:57
-
Pilot_ 2019.05.23 14:43
답변 감사합니다.
사용할 때마다 이더넷을 키는 방식으로 가야하는건가요? 가상윈도우 이더넷을 끄게 되면 이메일 확인을 못하지 않나요?
-
부는바람 2019.05.23 15:52
가상윈도우 이더넷을 끄게 되면 이메일 확인을 못하는것이 옳은 판단일듯 합니다.
그리고 가상에서 접속하면 본컴까지 영향을 끼치지는 않을것으로 사료되는군요.
본컴까지 영향을 끼친다면 복잡하게 가상윈도우 사용할 이유가 없어지는것 아닌가요?
-
현민지 2019.05.23 14:58
질문에 대한 답변은 아닌데 저는 그냥 저렴한 노트북 하나 사서 막쓰는 전용으로 사용중입니다.
코어2듀오에 램 4기가, SSD 128, 멀티부스터에 하드 250기가 하나 더 달아서 데이터 용으로 사용합니다.
이상한 메일이나 프로그램을 미리 사용해보고 이것 저것 테스트 해보고 싶은 거 하고.....
-
Pilot_ 2019.05.23 15:06
가격대는 얼마로 맞추셨나요? 번거롭거나 하지는 않으신지요?
-
DarknessAngel 2019.05.23 17:15
장터 가서 키보드나 외양 상태 나빠도 작동만 멀쩡한 노트북이나 타블렛같은거 구매하면 가격이 1자리입니다 (특히 아톰 타블렛같은건 신품도 20정도인지라 구형 중고가 바닥을 기어다닙니다)
다만 필요할떄마다 켜서 로그인하는게 조금 귀찮을 수 는 있습니다 (이외에 간단한 메일 확인등은 몰라도 프로그램 시험등을 할려면 사항이 어느정도 필요함)
-
현민지 2019.05.23 20:00
2세대 i5 램4기가 SSD 128기가 장착된 거 9만원에 샀습니다.
램 4기가 추가하고 굴러다는 하드 250기가에 부스터 사서 달았습니다. 한 12만원 정도 들었다 생각하시면 됩니다.
3세대도 1-2만원더 추가하시면 중고*라에서 구하실 수 있으실 것같습니다.
번거롭기는 하지만 작은 노트북 사셔서 메인 컴 옆에 두고 쓰시면 괜찮습니다. 자리를 덜 차지하더라구요.
그리고 프로그램은 정말 이상해보이는 것만 돌려봅니다.^^
-
DarknessAngel 2019.05.23 17:16
호스트의 커널과 라이브러리, VM이 다 최신버전이라면 쉽게 공격 당할 가능성은 적습니다 (다만 정말 최신 시퓨 (9세대 최근 생산품)를 안 쓰신다면 BIOS 가서 HT 꺼주세요)
-
하라쇼 2019.05.23 18:31 솔직히 말하면 이건 뻘짓입니다
메일의 첨부파일을 직접 실행시에나 걸리는거지 메일을 받고 본문 본다고 걸리는게 아닙니다
첨부파일을 굳이 실행해야 한다면 가상화가 좋은 선택이지만 랜섬일경우 공유 폴더만 설정하지 않으면 호스트까지 감염되진 않겠죠
메일 보는데 낡은 노트북 까지 동원한다는건 진짜 심하다고 봅니다
-
현민지 2019.05.23 20:03
메일만 보느라 이런 짓 하는 건 좀 오버긴 하죠. 그런데 컴퓨터 하다보면 그냥 막 해보고 싶거나
위험해보이는 프로그램을 편하게 돌려봐야할 때도 있죠. 그냥 이런 저런 이유로 잡다하게 사용한다 생각하면
별로 나쁜 선택은 아니라고 생각합니다.
가끔 랜섬웨어 걸려서 글 쓰시는 분들 보면 안타깝기도 하고요.
태클은 아니고 각자 상황이 다르니 적당한 선에서 알아서 정할 일이라고 생각합니다.
-
하라쇼 2019.05.23 20:39 구형 놋북 운용은 편하게라는 말과는 너무 거리가 먼거 같습니다만
가상화는 가볍고 빠르고 무료에다 간단하고 순식간에 스냅샷으로 원상복구가 가능한데
번거롭고 거추장스럽게 하드웨어를 따로 옆에두고 쓸 이유가 없다고 보네요
-
현민지 2019.05.23 20:54
전적으로 동감입니다. 저도 가상화를 쓰고는 있습니다.
그냥 개인적으로는 저런 일이 많지 않아서 가상화는 느낌에 컴퓨터같지 않아서^^
그냥 재미로 실컴에서 합니다. 막 쓰다가 복구도 얼마 안걸리기도 하고...
각자 알아서 할 일이라고....^^
-
하라쇼 2019.05.23 23:37 효율이 아닌 재미를 찾는다면 이해가 되네요. 뭐든 재미가 가장 중요하죠..
-
DarknessAngel 2019.05.23 20:56
그건 한 10년전 애기입니다
이젠 업데이트 제대로 안 하거나해서 취약하면 페이지 열기만 해도 충분히 공격 가능합니다
심지어는 인터넷 연결한다고 DHCP요청만 해도 공격 가능합니다
그냥 웹서핑할떄 윈도말고 다른 OS쓰시는게 가장 편하고 안전한 방법이긴합니다 (VM이라도 상관은 없음)
-
하라쇼 2019.05.23 23:16 업데이트 안 하는 사람이야 애당초 보안과 담쌓은 케이스인데 왜 이런 소릴 할까?
이를테면 워너크라이처럼 윈도우 SMB 취약점 그대로 놔두고 쓰는 사람이
이렇게 가상화고 다른 하드웨어에서 격리해서 쓸 생각을 할거 같으심?
보안에 관심이 있으니까 이런 글을 쓰는건데
그리고 메일 본문 보는것만으론 감염이 불가능함
대체 어떤 메일 서비스를 써야지 이메일 본문 내에 스크립트 파싱하게 하는지 설명좀?
설마 페이지란게 웹페이지 말하는건가? 웹서핑시 악성코드는 크롬과 파폭만 써도 면역에 가까움
아니, 이건 이메일과 파일 격리 이야기에 뭐 딴소리하고 있어...
-
DarknessAngel 2019.05.24 08:04
App만으로 내성이 완벽하게 될꺼같으면 매번 마소랑 리눅스 커널 개발자등은 대체 뭘 패치하는건지?
그리고 보안 대회할때마다 파폭이나 크룸중 하나쯤은 매번 뚤립니다 (파폭이나 크룸을 뚤고, OS의 커널간 격리를 뚤고, 관리자 권한을 획득해서 시스템 변조하는 결과를 보여주는경우까지 있음)
마지막으로 보안 관심 없는 인간이 뭐할껀지 물어보면 제대로 확인이나 하고 승인해줄꺼라 생각하면 그게 가장 큰 착각입니다 (그럴꺼같으면 엑셀등의 메크로라던가 그런걸로 감염시키는 코드 거의 다 무용지물입니다) (사용자가 가장 큰 보안의 적인 시점에서 답이 없음)
또한 이메일 본문만으로 공격 못한다고 생각하면 착각입니다
이메일의 규격상 vb, js, 이미지등을 불러오거나, vb, js를 embedded하는게 허용되므로 실질적으로 일반적인 html이랑 아무 차이 없습니다 (이런게 다 안 되면 메일에 버튼이나 이미지 하나 못 집어넣습니다)
요즘 그나마 보안 시끄러우니까 스크립트는 필터링이 철져해졌지만, 이미지등은 여전히 혼합 컨텐츠 비롯해서 호환성을 위해 낮은 보안 수준으로 허용되어 공격의 여지가 존재합니다 (브라우저 릴리즈 노트도 안 보시는듯한데, 수시로 이미지 처리용 라이브러리를 패치합니다) (설마 보안에 관심이 없는 인간이 매번 업데이트를 꼬박꼬박해서 최신 버전을 쓸꺼라고 믿으시면 그것도 착각입니다)
결론은 커널 + App가 전부 최신이야 사용자가 모르는 사이에 자동으로 뭔가 되는걸 막을 수 있고, 여기에 사용자가 이상한걸 승인해주거나, 수상한 첨부파일을 여는걸 다 피해야 보안이 유지됩니다
1,2번째는 쉬운건데, 3번째는 미묘한 경우가 있습니다 (가끔 메일 계정이 털려서 이상한 메일 보내거나해서 아는 메일 주소에서 판단하기 곤란한 메일이 오거나, 제목이나 본문만으로 판단하기 곤란해서 첨부파일 열어봐야할 경우가 있습니다)
이럴떄는 결국 실험용 공간이 필요해지고, VM도 결국은 App에 불과하므로 격리가 완벽하지 않으므로 (년간 수십차례 패치해도 여전히 보장 못함) 별도의 머신 쓰는게 가장 완벽합니다 (돈 들고 (vmware정품보단 쌈), 귀찮아서 문제긴함)
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
79539 | 소프트웨어| 사진 밖에 자막 입힐 수 있는 슬라이드쇼 프로그램 [3] | 나는나다 | 584 | 05-24 |
79538 | 윈 도 우| 윈도우 PE 부팅중 배경사진 흐리게 만드는 [2] | 다부로 | 422 | 05-24 |
79537 | 윈 도 우| 윈도우 1903 업데이트가 안됩니다. [4] | 수색앗 | 840 | 05-24 |
79536 | 소프트웨어| CareUEyes 1.1.24 Pro Portable 개인설정 변경 방법 | ^청보리^ | 272 | 05-24 |
79535 | 윈 도 우| 윈도우10 네트워크 공유폴더가 안보여요 [7] | ch | 2415 | 05-24 |
79534 | 윈 도 우| 1903 에서 윈도우디펜서 끄는 방법 부탁드립니다. [4] | 아름드리나 | 882 | 05-24 |
79533 | 윈 도 우| 윈도우 업데이트가 중단되던데.. [3] | 서태민 | 518 | 05-24 |
79532 | 윈 도 우| 윈도우 10 19H1 딜레이 [3] | 고감맨 | 1002 | 05-24 |
79531 | 소프트웨어| 폴더안의 파일이 변경된 경우 직관적으로 보여주는... [1] | 토렌트 | 373 | 05-24 |
79530 | 하드웨어| 램 규격 질문 [1] | asklee | 324 | 05-24 |
79529 | 윈 도 우| 파일명 변경 배치파일 관련 질문드립니다. [4] | keen | 321 | 05-23 |
79528 | 하드웨어| 삼성전자 노트북 SSD 교체 후 켜지지 않음 [2] | asklee | 690 | 05-23 |
79527 | 윈 도 우| 망윔 설치방법 질문입니다. [2] | 델리소스 | 300 | 05-23 |
79526 | 기 타| Win10PE_19h1_x64_Admin 공유해 주실 수 있는지요? [6] | enoch | 599 | 05-23 |
79525 | 윈 도 우| 브랜드 PC 마이그레이션 방법 ? [8] | sdlkjfdf | 753 | 05-23 |
79524 | 윈 도 우| 1903 업글이 안되네요 [5] | 하츠 | 750 | 05-23 |
79523 | 윈 도 우| wim esd 파일 문의 [2] | 몰라18 | 332 | 05-23 |
79522 | 소프트웨어| 석님 질문 좀 드리겠습니다 [2] | 커피레이크 | 308 | 05-23 |
79521 | 윈 도 우| win pe 와 바이러스 백신에 대해서 질문입니다. [4] | 나노오백 | 263 | 05-23 |
79520 | 윈 도 우| 19H1 설치 후 이상 증상이 있네요. [1] | windowsandromeda | 606 | 05-23 |
가상윈도우에서 네트워크 이더넷 사용안함으로 하면 괜찮을거에요