VM zum öfnnen dubioser Seiten - Host-System sicher?

moddok

Schraubenverwechsler(in)
VM zum öfnnen dubioser Seiten - Host-System sicher?

Hi,

ich bekomme immer mehr Spam auf meine Mail-Accounts, was ich irgendwie unterbinden möchte.
Da es sich dabei zu einem großen Teil um "Newsletter" handelt, wo sich im Footer ein "vom Newsletter abmelden" Button befindet, würde ich diesen gern nutzen in der Hoffnung, dass ich keine Mails mehr erhalte.
Allerdings habe ich ein wenig schiss vor diesen Seiten, da ich kein Bock auf ein Trojaner oder sonstiges habe.
Meine Idee war jetzt, mir eine VM mit Ubuntu aufzusetzen um dort sämtliche Links zu öffnen um mich von den Verteilern zu löschen.

Meint ihr dass das eine Gute Idee ist? Oder habt ihr andere Vorschläge?

Bin für jeden Tip dankbar!!

Gruß.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Zum einen ist das nicht 100% sicher, es gab schon Exploits, die aus einer VM ausbrechen konnten. Zum anderen solltest du eh die Finger von diesem unsubscribe Links lassen. Damit wissen die nämlich, dass du die Mail auch wirklich bekommen hast und auf Links klickst. Das dürfte dann sogar noch mehr Spam nach sich ziehen. Eigentlich hilft nur ein Spam-Filter, mehr kannst du da nicht machen.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

VM in eine SandBoxie setzen -> Kann auch nicht schnell "ausbrechen" , wenn das überhaupt geht. Doppelt hält besser.
Oder halt auf nen USB Stick ein Linux drauf und fertig.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Bei "seriösen" Newslettern wird der Abmeldelink funktionieren aber da benötigtst Du i. d. R. auch keine Sandbox / VM. Bei allen anderen ist ein Klick auf "unsubscribe" nur eine Bestätigung, dass Deine Mailadresse funktioniert und Du wirst noch mehr Spam bekommen. Von daher halte ich das Vorhaben für unnütz.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Die sicherste Möglichkeit ist, wenn du ein Linux-Livesystem auf CD oder DVD brennst und das bootest. Natürlich ohne eine angeschlossene Festplatte ;)

Was das Abmelden von Newslettern angeht: da muss man unterscheiden. Handelt es sich beispielsweise um Shops aus Deutschland, sollten diese eine Impressum haben - dieses muss glaube ich dann auch in entsprechenden Mails angegeben werden. Ferner sind diese Shops dann an geltendes deutsches Recht gebunden und müssen deiner Aufforderung, dir nicht weiter ungefragt Mails zu senden, nachkommen.

MfG Jimini
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Danke für die schnellen Antworten!
Dass die Absender mit meinem Klick auf unsubscribe checken, dass die Mail echt ist habe ich nicht bedacht.
Thema hat sich somit erledigt :)
Ich werde mir einfach Thunderbird installieren und den Spamfilter trainieren! :)

Danke und Gruß!!
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Frage am Rande:
Ist es grundsätzlich irgendwie möglich eine VM-Session vom restlichen System abzuschotten?
Hab schon des öfteren darüber nachgedacht, aber mir nichts gescheites eingefallen.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Frage am Rande:
Ist es grundsätzlich irgendwie möglich eine VM-Session vom restlichen System abzuschotten?
Hab schon des öfteren darüber nachgedacht, aber mir nichts gescheites eingefallen.
Inwiefern abschotten? Es gab schon einige Fälle, in denen Malware aus dem virtuellen System ausbrechen und auf den Host übergreifen konnte. Es ist zwar selten, aber nicht unmöglich.

MfG Jimini
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Sodass die virtuelle Maschine keinen Zugang zu dem "restlichen" Speicher hat welcher ihr nicht zugewiesen wurde.

Ich dachte irgendwie daran die virtuelle Maschine in eine eigene Partition stecken und die restlichen Partitionen sperren.
Aber ich hab keine Ahnung ob das geht.
 
AW: VM zum öfnnen dubioser Seiten - Host-System sicher?

Ich weiß nicht, wie man sowas unter Windows umsetzen könnte - unter Linux / BSD könnte man den Hypervisor beispielsweise in einen chroot-Käfig packen. Noch sicherer würde es mit RBAC- oder MAC-basierten Sicherheitsmechanismen wie SELinux oder GRSecurity werden, welche selbst root von bestimmten Aktionen abhalten können.
Die Gefahr ist wahrscheinlich weniger, dass ein Angreifer aus der VM heraus auf Partitionen oder Dateien zugreifen kann sondern vielmehr, dass Prozesse über den Speicher angegriffen und übernommen / gestört werden könnten. Aber das sind schon Überlegungen fernab der täglichen Praxis ;)

MfG Jimini
 
Zurück