WEBVTT

00:00.910 --> 00:07.540
В тази лекция бих искал да поговоря за един много, много готин тип виртуална машина и за кубовете.

00:07.780 --> 00:13.300
Последният тип, за който все още не сме говорили, са виртуалните машини за еднократна употреба.

00:13.990 --> 00:20.950
Както подсказва името, тези машини са проектирани така, че да ви позволяват да стартирате всякакви файлове, данни или уебсайтове,

00:20.950 --> 00:23.530
които наистина искате да стартирате.

00:23.530 --> 00:28.690
Но в същото време не сте сигурни дали трябва да се доверите на тези данни,

00:28.690 --> 00:30.940
на този файл или уебсайт или не.

00:31.450 --> 00:38.530
Цялата идея е, че когато стартирате виртуална машина за еднократна употреба, cubes ще създаде тази виртуална машина, за разлика

00:38.530 --> 00:41.530
от това, което се случва с всички останали машини.

00:41.560 --> 00:43.990
Кубовете ще стартират съществуваща машина.

00:44.000 --> 00:47.740
В случай на виртуална машина за еднократна употреба, когато стартирате такава.

00:47.770 --> 00:51.310
Cubes ще създаде нова виртуална машина.

00:51.310 --> 00:52.450
Ще го използвате.

00:52.450 --> 00:58.060
А когато приключите, когато я изключите, кубчетата напълно унищожават тази машина.

00:58.060 --> 01:04.690
Така че следващият път, когато стартирате машина за еднократна употреба, ще стартирате напълно нова виртуална машина.

01:05.200 --> 01:10.210
Както всички останали виртуални машини, тази виртуална машина е напълно изолирана.

01:10.210 --> 01:16.600
Така че, ако бъде компрометиран, ако бъде хакнат, той използва различни ресурси и различна файлова система.

01:16.600 --> 01:22.840
Така че за хакера е много трудно, дори и да успее да проникне във виртуалната машина за еднократна употреба,

01:22.840 --> 01:27.970
да премине и да проникне в другите виртуални машини, които имате в кубовете.

01:28.300 --> 01:33.220
Не само това, веднага щом изключите тази виртуална машина, както казах, цялата виртуална машина

01:33.220 --> 01:34.000
се унищожава.

01:34.000 --> 01:41.050
Така че дори да имат някакъв устойчив зловреден софтуер или дори да се опитват да излязат от виртуалната машина за еднократна употреба

01:41.050 --> 01:46.060
и да се преместят някъде другаде, връзката им ще бъде напълно прекъсната, защото цялата виртуална

01:46.060 --> 01:48.280
машина ще бъде унищожена.

01:49.440 --> 01:55.380
И така, подобно на всяка друга виртуална машина, която имаме вътре в кубовете, можете да видите, че можем

01:55.380 --> 02:01.020
да стартираме редица програми, главно Firefox и терминала, и след това можете да въведете настройките

02:01.020 --> 02:01.770
на куба.

02:02.520 --> 02:04.510
Това е почти всичко, което ви е необходимо.

02:04.530 --> 02:08.940
Да кажем например, че използвате работната си виртуална машина точно тук.

02:08.940 --> 02:13.230
Така че имам инстанция на Firefox в работния си домейн, както можете да видите тук.

02:13.230 --> 02:20.160
Да кажем, че сте получили имейл, който изглежда, че е дошъл от адрес, на който имате доверие, независимо

02:20.160 --> 02:25.230
дали е адрес на приятел, на шефа ви или на компанията, с която работите.

02:25.260 --> 02:31.890
Наистина искате да кликнете върху връзка, която се намира в този имейл, но в същото време не сте сигурни дали тази

02:31.890 --> 02:34.530
връзка е безопасна за кликване или не.

02:34.530 --> 02:39.630
Защото имайте предвид, че хакерите може да са хакнали шефа ви или ваш приятел и след това да са ви изпратили

02:39.630 --> 02:40.530
този имейл.

02:40.560 --> 02:45.210
Или пък могат да изпращат имейли, които изглеждат така, сякаш идват от други хора.

02:45.210 --> 02:48.660
Всъщност показвам как да направите това в моя курс по социално инженерство.

02:48.660 --> 02:53.790
Показах това в лекцията си на Глобалната среща на върха по киберсигурност в Орландо.

02:53.820 --> 02:57.720
Ще включа връзка към лекцията в ресурсите на тази лекция.

02:57.720 --> 03:02.130
А ако се интересувате от други мои курсове, вижте бонусната лекция, последната лекция

03:02.130 --> 03:08.370
от курса, така че можете да получите имейл, който изглежда като идващ от адрес, на който имате доверие, и имейлът може

03:08.370 --> 03:11.040
да ви помоли да кликнете върху връзка.

03:11.040 --> 03:16.740
Кликването върху тази връзка може да доведе до хакерска атака, но в същото време, тъй като се доверявате

03:16.740 --> 03:20.370
на този адрес, всъщност искате да кликнете върху връзката.

03:20.370 --> 03:27.300
Затова най-доброто решение за това е да стартирате Firefox във виртуална машина за еднократна употреба.

03:27.330 --> 03:30.840
Както казах, това ще създаде напълно нова виртуална машина.

03:30.840 --> 03:35.850
И в тази напълно нова виртуална машина ще стартира незабавно Firefox.

03:36.830 --> 03:37.520
И перфектно.

03:37.520 --> 03:40.190
Както можете да видите, получаваме нормален браузър Firefox.

03:40.340 --> 03:44.420
И така, това, което искате да направите, е да си представим, че това е имейлът, който сте получили.

03:44.450 --> 03:47.970
Всичко, което трябва да направите, е да копирате връзката, която искате да отворите.

03:47.990 --> 03:49.630
Не искате да го отваряте тук.

03:49.640 --> 03:52.100
Просто трябва да кликнете върху копиране на местоположението на връзката.

03:52.280 --> 03:56.960
Това ще го копира в клипборда на тази виртуална машина от работния домейн.

03:56.960 --> 04:03.890
Така че ще трябва да направите Control Shift C, за да го поставите в глобалния клипборд, да отидете на виртуалната машина, където искате

04:03.890 --> 04:05.270
да го поставите отново.

04:05.270 --> 04:07.810
Вече разгледах този въпрос подробно, затова ще го направя набързо.

04:07.820 --> 04:10.820
Ако не си спомняте как да го направите, отидете и преразгледайте лекцията.

04:10.910 --> 04:14.300
Отиваме във виртуалната машина, където искаме да поставим този текст.

04:14.300 --> 04:20.990
Ще направим Control Shift V, за да го поставим в клипборда на тази виртуална машина, а след това Control

04:21.020 --> 04:23.420
V, за да го поставим в моя URL адрес.

04:23.420 --> 04:28.850
И тук, както виждате, имам връзката тук, така че всичко, което трябва да направя,

04:28.850 --> 04:37.250
е да натисна Enter и това ще зареди връзката в тази напълно изолирана виртуална машина за еднократна употреба.

04:37.250 --> 04:43.430
Да предположим, че тази връзка използва някаква уязвимост, която ще позволи на хакера да проникне

04:43.430 --> 04:44.750
в компютъра ми.

04:44.780 --> 04:50.840
Те ще получат контрол над тази виртуална машина за еднократна употреба, но няма да могат да излязат от нея

04:50.840 --> 04:52.490
и да направят нещо друго.

04:52.490 --> 05:00.560
И след това, щом щракна върху X тук, цялата виртуална машина ще бъде изключена и ще бъде унищожена.

05:00.560 --> 05:07.460
Така че следващия път, когато стартирам виртуална машина за еднократна употреба, всъщност ще стартирам напълно нова виртуална

05:07.460 --> 05:13.880
машина, която не съдържа зловреден софтуер, дори ако той е бил изтеглен с помощта на предишната сесия.

05:14.660 --> 05:17.570
Това е много, много готино, но не спира дотук.

05:17.570 --> 05:22.580
Да предположим, че наистина искате да отворите този файл, но в същото време той е изтеглен

05:22.580 --> 05:27.830
от интернет или от имейл, така че не можете да му се доверите, дори и да идва от доверен имейл.

05:27.830 --> 05:33.110
Както казах, някой може да е хакнал акаунта, който ви е изпратил имейла, или някой може да

05:33.110 --> 05:35.750
се представя за този имейл, но да не е такъв.

05:36.020 --> 05:40.970
Така че, ако наистина искате да отворите този файл, трябва само да щракнете с десния бутон на мишката върху файла.

05:41.120 --> 05:48.830
Вместо да щракнете върху Отвори с Lever Office, искате да отидете да видите в еднократна виртуална машина.

05:49.550 --> 05:55.250
Щракването върху това ще създаде напълно нова виртуална машина, както видяхме преди, и след това ще отвори

05:55.250 --> 05:58.280
файла в тази виртуална машина за еднократна употреба.

05:58.280 --> 06:02.210
И след като я затворите, цялата виртуална машина ще бъде унищожена.

06:02.210 --> 06:07.790
Файлът ще бъде премахнат от виртуалната машина и дори да е съдържал зловреден софтуер, той

06:07.790 --> 06:14.420
няма да може да излезе от виртуалната машина и да засегне работния ви компютър тук, тъй като отново става дума

06:14.420 --> 06:17.270
за две напълно отделни операционни системи.

06:18.240 --> 06:20.830
Сега няма да ви показвам това, защото е много просто.

06:20.850 --> 06:26.250
Всичко, което трябва да направите, е буквално да щракнете върху изглед в еднократна виртуална машина и тя ще работи според

06:26.250 --> 06:27.120
очакванията.

06:27.150 --> 06:33.090
Това, което наистина искам да ви покажа и което смятам за много добро, е опцията за редактиране в еднократна виртуална

06:33.090 --> 06:33.780
машина.

06:33.990 --> 06:40.800
С тази опция отново ще се създаде нова виртуална машина за еднократна употреба, но ще се отвори файлът

06:40.800 --> 06:42.150
за редактиране.

06:42.150 --> 06:49.560
По този начин не само ще мога да прочета файла, но и да го редактирам, да го записвам, да правя промени

06:49.560 --> 06:50.700
в него.

06:50.700 --> 06:57.450
Например, ако ме помолят да попълня нещо или да подпиша файла, ще мога да го направя.

06:57.450 --> 07:02.330
Така например нека просто напишем тест и ще направя контрол като, за да го запазя.

07:02.340 --> 07:05.640
Ще го запазим във формат Microsoft Word 97.

07:05.970 --> 07:12.630
И сега мога да продължа да изпращам този файл обратно, знаейки, че дори и да съдържа зловреден софтуер, той

07:12.630 --> 07:14.370
не е засегнал моя домейн.

07:15.180 --> 07:19.890
Сега, за да ви покажа, че не трябва да го правите, но за да ви покажа, че промените са запазени, ще

07:19.890 --> 07:23.520
щракна два пъти върху този файл, за да го отворя тук, за да спестя време.

07:23.940 --> 07:25.650
И ние го имаме тук.

07:25.860 --> 07:31.700
И както виждате, това, което добавих тук, е запазено и се съдържа в документа.

07:31.710 --> 07:39.090
По този начин можете не само да преглеждате документите безопасно, но и да ги редактирате безопасно, без да засягате

07:39.090 --> 07:42.420
домейна за сигурност, в който работите.

07:43.980 --> 07:49.470
И ако това не е достатъчно, има още една наистина страхотна функция, която можете да използвате за изображения

07:49.470 --> 07:50.520
и PDF файлове.

07:50.820 --> 07:57.540
Тази наистина страхотна функция ви позволява не само да преглеждате файла в друга виртуална машина

07:57.540 --> 08:02.430
за еднократна употреба, но и да конвертирате файла в надежден PDF файл.

08:02.580 --> 08:08.340
И така, независимо от начина, по който сте получили този PDF файл, дали сте го получили от приятел, от имейл, от интернет,

08:08.340 --> 08:12.760
нека приемем, че имате PDF файл, който наистина, наистина искате да стартирате.

08:12.780 --> 08:16.860
Това, което можете да направите, е да щракнете с десния бутон на мишката и да прегледате виртуалната машина за еднократна употреба.

08:16.860 --> 08:17.740
Това е добре.

08:17.760 --> 08:22.080
Или можете да щракнете върху конвертиране в надежден PDF файл.

08:22.530 --> 08:27.480
Това ще доведе до създаването на нова виртуална машина за еднократна употреба.

08:27.510 --> 08:30.690
Тя ще копира PDF файла в тази нова виртуална машина.

08:30.750 --> 08:38.100
Той ще използва сложен процес, за да се увери, че PDF не съдържа зловреден софтуер, а също така ще

08:38.100 --> 08:43.590
унищожи напълно PDF и ще преобразува данните и този PDF в изображения.

08:43.890 --> 08:46.920
В края ще забележите, че тук имаме нов файл.

08:46.920 --> 08:52.830
Това се нарича sample dot trusted dot pdf, така че добавя думата trusted към нашия pdf.

08:53.010 --> 08:58.730
А този PDF файл тук е напълно чиста версия на оригиналния PDF файл.

08:58.740 --> 09:05.610
Така че не само можем да отворим този PDF файл в текущия си домейн, знаейки, че той не съдържа зловреден софтуер,

09:05.610 --> 09:08.220
но и можете да го изпратите на други хора.

09:08.220 --> 09:11.580
Да предположим, че трябва да го изпратите на колега или на приятел.

09:11.580 --> 09:18.030
Но не сте сигурни дали този PDF файл е чист, тогава по този начин можете да почистите PDF файла и да се уверите, че не съдържа

09:18.030 --> 09:19.560
зловреден софтуер.

09:20.070 --> 09:22.980
В същото време можете да намерите оригиналния PDF файл.

09:22.980 --> 09:30.120
Ако отидете в началната страница и превъртите надолу, ще видите, че имаме нова директория, наречена Cubes Untrusted

09:30.360 --> 09:36.390
PDFs, и в нея ще видите оригиналния PDF файл, който конвертирахме в доверен PDF файл.

09:37.700 --> 09:39.000
И така, това е всичко за момента.

09:39.020 --> 09:45.770
Мисля, че това е наистина много добра функция в Cubes и тя наистина може да предотврати много атаки, защото, както

09:45.770 --> 09:51.620
казах, хакерите могат да проникнат в профилите на вашите приятели, колеги или други компании и след

09:51.620 --> 09:56.240
това да ви накарат да кликнете върху връзки или да изтеглите файлове.

09:56.240 --> 09:58.370
И това се случва постоянно в компаниите.

09:58.370 --> 10:03.080
И както казах, показах много от тези сценарии по време на световната си среща на върха за киберсигурност.

10:03.080 --> 10:05.600
Така че, ако се интересувате, погледнете към него.

10:05.600 --> 10:10.970
Ще включа линк към видеото в ресурсите, а в края му много хора се питаха как

10:10.970 --> 10:13.190
можем да предотвратим това?

10:13.190 --> 10:17.180
Единственото решение е, на първо място, образование, обучение на служителите.

10:17.180 --> 10:23.810
Но в същото време, както казах, може да получите файл, документ или връзка от човек, на когото имате доверие.

10:23.810 --> 10:28.640
И въпреки че може да си помислите, че това може да е подозрително, в същото време

10:28.640 --> 10:33.320
забравяте, че ако го получавате от шефа си или от компания, с която работите,

10:33.320 --> 10:35.390
все пак трябва да отворите файла.

10:35.780 --> 10:40.520
Ако пък сте изследовател в областта на сигурността, в много случаи все пак искате да отворите файла.

10:40.520 --> 10:44.780
Така че това е наистина много добър начин за работа с ненадеждни файлове.
