
Kolik jader pro virtualizaci?
Zdravím,
v nejbližší době se chystám na reinstal OS (W8.1) a jediné, co nainstaluju, bude VMware, do něj dám W7 a budu používat jen ten virtuál. Zdá se mi to jako nejlepší řešení, kde není potřeba antivir a přitom je to bezpečné na brouzdání všude. Je to tak?
Kolik bych měl nastavit ve VMwaru využívání jader procesoru? Mám 4jádrový procesor. Asi bych tam nastavil 3 jádra a to jedno nechal pro běh základního W8.1. Co by se stalo, kdybych na virtuál nastavil všechny 4 jádra? Nesekal by se pak ten Windows 8.1?
ne, není to tak.
Na stanici, kde běží hypervisor od VMWare, není možné pracovat lokálně. Respektive je, ale člověk vidí jen textovou konzoli toho hypevisoru. Máte velmi zkreslenou představu, jak to vlastně funguje.
Navíc eSXi nenainstaluje na kdejakou stanici...
Ale třeba myslel normální operační systém, na něj VMWare a do něj virtuální stroj. Hostitelský OS pak nebude používat, ale bude používat až ten virtuál.
podle mě měl na mysli Player nebo Workstation.
S ohledem na aktuální "meltdown/spectre" bugy není takové nasazení a použití bezpečné.
Bezpečné není nic. S meltdown a spectre jsme žili léta, tak to vydržíme i pár dalších let. K XT a hercules grafice se mi moc vracet nechce, i když to byla tenkrát větší zábava
Souhlas, ale dotaz zněl, zda je to takto OK. Jen jsem odpověděl, že s virtualizací již nelze počítat jako s bezpečnostním řešením.
On to bral jako bezpečnost z internetu - nainstaluje si malware, viry, ...
Na tohle virtuální stroj a snímky stačí.
tomu rozumím, ale nesouhlasím.
U takového použití se předpokládá, že spustí vše, co stáhne. A tam vidím docela velkou plochu pro útok výše uvedenými zranitelnostmi, zejména velmi jednoduše zneužitelným Meltdownem.
Ta chyba ta byla do teď pořád, to znamená, že to nebylo bezpečné nikdy. O spoustě chyb se ani neví, takže podle tebe není bezpečný nic.
• Tak k tomu snad nemusis pouzivat ani VM, staci vytvorit ucet na ktery se budes prihlasovat, nastavit (odeprit mu prava), pri kazdé restartu/spusteni bude obnoven (predchozi prace, navsteva bude smazána) a se soubory se kterymy budes pracovat muzes ukladat pres externi sifrované uloziste.
* Obdobne to mam resene s [NANO] Windows Server (tedy jeho consolova no GUI), ketry je v urcitych vecech "bezpecnejsi" jako WServer GUI verze (kde nastavit nebo spustit WM|Hyper-V neni pres PShell nejak slozite /zabezpeceni mam zvoleno kerberos/pro migraci), pripojuji se pres local (monitor kdyz jsem doma) nebo WAN, dalkove pres pracovni PC.
PS : Jinak viz vyse JrEwingJaFiala
Doporučil bych normální OS a binární zálohu, jednu dvě tři, podle místa na disku. Při katastrofě se lehce vrátíš k záloze. Virtuální OS je VŽDY pomalejší.
Případně nějaký sandbox, na kterém si můžeš hrát a provedené změny v případě potřeby zahodíš.
U virtuálního stroje je to podobné, stačí udělat snímek
Zapomněl jsem to blíže specifikovat, takže ještě doplním.
Ano, měl jsem na mysli VMware Workstation, který by běžel na hostitelském PC s W8.1. Proto právě otázka, kolik můžu dát tomu virtualizovanému W7 k dispozici jader procesoru hostitelského PC.
Je mi jasné, že ten virtualizovaný nebude tak rychlý, jako kdybych pracoval s přímo s tím hostitelským. Jde mi pouze o to, aby ten virtualizovaný byl aspoň trochu svižný (což i s tím jedním nastaveným jádrem docela je), takže bych to rozdělil rovnoměrně - tedy 2 jádra pro virtualizovaný a mělo by to být v pohodě, ne?
Zajímalo by mě, jestli ten hostitelský PC používá i ta 2 jádra, která by používal ten virtualizovaný. Pokud ano, pak by ten virtualizovaný mohl místo 2 používat i 3 jádra a to jedno nechat hostitelskému. Nerozumím tomu dopodrobna, proto se ptám.
Větší bezpečnost je jen jeden důvod, proč mám v plánu to tak udělat. Pokud jde o současnost, už dlouho používám plnou verzi Sandboxie a na net lezu pouze v něm, taky pouze v něm instaluju všechny programy, které chci vyzkoušet. Je to velmi praktické, pak stačí smazat obsah toho jednoho sandboxu k testování a mám čisto.
To, proč mi nestačí pouze Sandboxie, což je mimochodem vážně šikovná věc, je, že některé aplikace zkrátka do Sandboxie nainstalovat nejde. Při instalaci vyskočí nějaká chyba, takže musím buď instalovat přímo do PC nebo do virtualizovaného. Taky jsem už zažil, že software spouštěný v Sandboxie se nechoval přesně tak, jako by byl spuštěný mimo něj.
Účet bez práv jsem taky chvíli jeden čas používal, ale to není ono, když se každou chvíli ptá na heslo. Co se týče toho obnovení po restartu - v mém případě to není možné, protože mám na PC otevřeno plno věcí, programů, záložek v prohlížeči a čekat na načtení všech karet po otevření prohlížeče nehodlám, proto PC dávám jen do režimu hibernace a třeba jednou za měsíc či dva ho restartuju.
Proto mě právě napadlo buď používat jen virtualizovaný PC, ve kterém bych se nemusel cokoli bát nainstalovat atd.
Anebo tedy na hostitelský PC mít pouze 3 softwary - Sandboxie, Chrome a VMware Workstation.
Chrome bych používal pouze v Sandboxie;
hry a užitečný software (vývojářská prostředí, grafické editory...) mít v jednom virutálním PC;
zbytek (testování a další potencionální rizika) cpát do druhého virtuálního PC.
Tento způsob se mi z hlediska nezaneřádění PC zdá ideální.
Testova ve virtuálu je logické, ale proč do dalšího cpát užitečný soft a nenechat ho v základním OS?
Jednak proto, že se při startu PC spouští plno věcí, které bych sice mohl vypnout, ale pak přestanou fungovat některé funkce toho programu. Proto právě všechno nacpat do virtuálu a používat to jenom tam, když je to potřeba. Nemusel bych řešit žádný reinstal ani obnovu PC.