Làm thế nào để ngăn hệ điều hành truy cập internet trong khi vẫn cho phép duyệt web?


-5

Điều gì sẽ là cách tốt nhất để cách ly máy tính khỏi internet một cách hiệu quả để đặc biệt là hệ điều hành không thể truy cập mạng, trong khi vẫn cho phép người dùng duyệt web bằng một số trình duyệt như Firefox?

Có một vài tình huống sử dụng khác nhau xuất hiện trong tâm trí. Đầu tiên là tôi có một số phần cứng máy tính cũ có dung lượng bộ nhớ và khả năng xử lý hạn chế và chạy ít nhiều các hệ điều hành cổ như Windows 98, 2000 hoặc XP và cho phép mọi loại bảo vệ chống vi-rút trên các máy này, thậm chí có thể, ăn nhiều bộ nhớ hơn là có sẵn. Vì vậy, tôi cần một môi trường mạng an toàn cho những thứ này. Các máy này thỉnh thoảng vẫn cần chia sẻ một số dữ liệu với thế giới bên ngoài và tôi sử dụng thẻ nhớ để sao chép tệp vào / từ máy, nhưng điều đó khá cồng kềnh và cực kỳ khó khăn với Win98.

Kịch bản sử dụng thứ hai không liên quan đến các hệ điều hành cũ mà là các hệ điều hành mới. Tôi có một cảm giác khó chịu, rằng các hệ điều hành mới dường như làm tất cả mọi thứ đằng sau lưng người dùng, thu thập dữ liệu sử dụng cho các nhà quảng cáo và thường chấp nhận vị trí họ có thể làm bất cứ điều gì họ muốn với máy tính, cài đặt chương trình và trình điều khiển mới và không có gì Và các chương trình độc hại cũng làm tôi lo lắng; Tôi chắc chắn sẽ không muốn máy tính của mình bắt đầu gửi thư rác hoặc lừa đảo. Dường như với tôi rằng nếu tôi có thể cắt HĐH khỏi internet, thì tôi cũng có thể cắt quyền truy cập của các chương trình độc hại này.

Hmm, tôi nghĩ rằng có lẽ có thể chạy Firefox trên một máy khác trên mạng cục bộ bằng X11 và chỉ sử dụng máy cục bộ làm màn hình. Điều gì sẽ là nhược điểm trong giải pháp đó? Chắc chắn tôi không thể lưu bất kỳ tập tin vào máy cục bộ. Có khả năng nào khác không? Phần truy cập mạng của Firefox có thể được viết lại để sử dụng giao thức hoặc phần cứng độc quyền mà HĐH không biết gì không? Còn ý tưởng nào khác không?


[ Chỉnh sửa ] Chỉ tò mò: tại sao các downvote? Bạn có thực sự nghĩ rằng đó là một câu hỏi tồi? Tại sao bạn lại nghĩ như vậy?


Không. Bạn không thể duyệt web mà không có kết nối internet.
DavidPostill

Rõ ràng tôi cần một số loại kết nối ở đâu đó, mẹo là làm cho nó sao cho HĐH không biết về nó hoặc không thể sử dụng nó.
hèn nhát88

Đây là hệ điều hành cung cấp kết nối internet.
DavidPostill

Thay vì thực hiện phương pháp này, bạn nên tìm hiểu và hiểu đầy đủ về (các) hệ điều hành bạn đang chạy, để bạn có thể kiểm soát chúng. Bạn có thể vô hiệu hóa các dịch vụ theo dõi / đo từ xa nếu bạn biết chúng là gì và làm thế nào để loại bỏ chúng. Cách đáng tin cậy duy nhất để ngăn các hệ thống này theo dõi bạn là không truy cập Internet (bao gồm cả trình duyệt web của bạn) hoặc thực sự hiểu phần mềm bạn đang chạy - để bạn có thể xác định và sau đó truy cập bất kỳ theo dõi nào phần mềm.
allquixotic

3
Hầu hết mọi người không hiểu rằng hệ điều hành hoặc bất kỳ phần mềm nào theo nghĩa đen là không thể lén gói tin bằng bộ định tuyến tuyến dưới. Chỉ cần cài đặt một bộ định tuyến an toàn, bắt gói và lọc bộ định tuyến xuống máy tính của bạn, sau đó bạn chỉ cần xây dựng một bộ quy tắc chặn tường lửa ngăn chặn theo dõi bạn không muốn. Theo nghĩa đen, không có cách nào để các nhà văn hệ điều hành bỏ qua điều này nếu quy tắc của bạn đủ tốt. Điều đó và bạn có thể ngăn không cho nhiều trình theo dõi đó chạy ở vị trí đầu tiên bằng cách sửa đổi cài đặt đăng ký.
allquixotic

Câu trả lời:


0

Giữa lúc tự hỏi tại sao phản ứng của câu hỏi lại tiêu cực đến vậy, tôi tự nghĩ ra một cách. Âm thanh này như thế nào: Cài đặt HĐH khách VirtualBox, xuất cổng nối tiếp COM1 từ os máy chủ sang os khách, kết nối cáp nối tiếp với PC khác lưu trữ máy chủ ppp. Sử dụng ppp để có kết nối internet từ hệ điều hành khách. Theo cách đó, chỉ có hệ điều hành khách mới có thể truy cập internet, phải không?


1
Downvoters của bạn dường như không biết gì về thực tế rằng ý tưởng của bạn đã được thực hiện trong một hệ điều hành an toàn được gọi là Qubes OS. Qubes OS là một cách tiếp cận mới để chống lại phần mềm độc hại thông qua mã dễ kiểm toán, cách ly ứng dụng thông qua ảo hóa và giao diện đồ họa dễ sử dụng để phân đoạn HĐH dựa trên nhu cầu cá nhân. Bạn có thể tự sandbox trình duyệt Internet của mình với Qemu hoặc sử dụng Linux chroot để chứa phần mềm độc hại, nhưng Qubes OS còn đi xa hơn thế, nó ảo hóa toàn bộ HĐH, bao gồm kết nối mạng , tường lửa và các thiết bị lưu trữ ngoài.
karel

Nó cho phép thiết lập mạng tiên tiến dựa trên các chính sách miền khác nhau và HĐH đã được tối ưu hóa để chạy các máy ảo nhẹ, nguyên tắc của Qubes OS là bảo mật bằng cách ly , không phải các ứng dụng mà là các miền nơi ứng dụng sống. Đây không phải là một hệ điều hành Linux thực sự bởi vì nó sử dụng ảo hóa làm nền tảng của nó với tất cả các ứng dụng được ảo hóa ở các ngăn khác nhau
karel

Giải pháp này hơi quá đáng, tại sao phải bận tâm với cổng COM khi bạn chỉ có thể sử dụng mạng vbox để PPP cho máy chủ? Tại sao phải bận tâm với PPP cả? Chỉ cần sử dụng các quy tắc tường lửa nếu bạn đang chạy VM.
qasdfdsaq

@qasdfdsaq, nghe có vẻ thú vị, nhưng tôi hơi bối rối - mục đích là để ngăn hệ điều hành máy chủ truy cập internet. Điều đó có thể trong ví dụ của bạn không? Ví dụ trong trường hợp này nếu tôi mua một máy tính xách tay với Win10 cài đặt, tôi sẽ ngăn chặn sự Win10 truy cập vào mạng, nhưng vẫn chạy WinSomething hoặc Linux bên trong VirtualBox và có truy cập vào internet để tôi có thể tải về công cụ để các máy tính xách tay mới hoặc kiểm tra email của tôi mà không cần chính Win10 hoặc bất kỳ phần mềm nào khác bên trong máy tính xách tay đó đã từng gọi điện về nhà. Sau khi cài đặt, tôi sẽ khôi phục lại hình ảnh VM để không bị nhiễm trùng.
hèn nhát88

1
Đúng. Sử dụng tường lửa.
qasdfdsaq
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.