安全推荐:使用虚拟机

【明慧网2005年10月22日】为了防止恶警在我们的电脑上发现敏感信息作为迫害的“证据”,我们需要清除计算机使用痕迹。常用的对策是安装痕迹清除软件。在很多情况下这样就可以了。但这办法不一定能保证清除痕迹,比如当设置不当,使用的软件版本升级或安装在非标准路径不被痕迹清除软件识别,没有及时清除自由空间而导致常规删除的敏感文件被恢复等。还有一个解决办法是使用活动硬盘安装双系统。但是这方法使用不便且那个做资料工作的硬盘藏在哪儿也是个问题。

鉴于此,我们赞同某些同修的看法,即最安全方便的解决办法是使用虚拟机。虚拟机其实是在操作系统下运行的一个软件,但它运行起来的界面就像是另一台电脑。我们可以只通过虚拟机上网登陆敏感网站以及编辑处理敏感文件。需要保存的敏感文件可以在关闭虚拟机前存到母操作系统下的实时加密盘(可用truecrypt或Dekart Private Disk Light)里。当关闭虚拟机时,其镜像文件可设成恢复原样,所以无法查痕迹。而需要保存的敏感文件已被保存到母操作系统下的实时加密盘里,以后还能使用。

虚拟机的具体使用办法见《介绍使用虚拟机安全上网的方法》:
https://minghui.org/mh/articles/2005/9/27/111292.html

使用虚拟机对计算机硬件配置要求较高,主要是要求内存比较大,硬盘也要够。这是因为其实是在同时运行两个操作系统。所以内存至少要有256MB,512MB运行起来就比较流畅了,也许Windows2000要求低一些,Windows XP要求高一些。硬盘有6GB就可以运行了,当然运行各种软件及刻录等需要更多空间。但是现在内存和硬盘都很便宜了。如果机器内存或硬盘不够,很多可以升级。如果自己不会,也可以找卖升级的内存或硬盘的商家代做,其实这是很容易的,尤其是升级内存。

这个办法,我们唯一不非常确定的是,不知有没有办法恢复虚拟机处理过的敏感内容。如果读者发现有这样的办法请和webteam@minghui.org联系。当然有一个简单办法杜绝这个疑虑,就是将虚拟机的镜像文件放到一个实时加密盘里,也就是在《介绍使用虚拟机安全上网的方法》一文中,在“点Browse按钮选择要存放的目录位置”那一步选择存放到一个足够大小的实时加密盘里。因为要装下整个操作系统及应用文件,所以这个实时加密盘至少要有2GB大。这样就不会泄露敏感文件了。这样做还有一个好处是,敏感文件可以直接保存在虚拟机里,当然这样做的话就必须将虚拟机设置成“保存”的状态,否则下一次虚拟机里保存的文件就消失了。还有,如果这样设置,其实就是所有资料工作都是在虚拟机里做了。这样那个保存虚拟机镜像文件的实时加密盘就要更大,至少要有好几GB,也就要求母操作系统一定要设成NTFS文件系统。

如果对这个解决办法有什么意见建议请来信。