Skocz do zawartości


tablety.pl

Wirtualizacja partycji - zapis stanu systemu




  • Zaloguj się, aby dodać odpowiedź
3 odpowiedzi w tym temacie

#1 Gość_picasso_*

Gość_picasso_*
  • Goście

Napisano 04 09 2008 - 01:05

Do połączenia z tematami:

Wirtualizacja aplikacji / Sandboxy
Wirtualne systemy operacyjne



Windows SteadyState

Platforma: Windows XP SP2/SP3, Vista
Licencja: freeware *


Windows SteadyState (ex Shared Computer Toolkit) - Aplikacja Microsoftu do zabezpieczenia systemu, dedykowana środowisku współdzielonemu, złożonemu z wielu użytkowników. Podstawowym zastosowaniem mogą być komputery publiczne zlokalizowane w kafejkach, bibliotekach, szkołach, ale także zwykła domowa sieć czy pojedynczy wieloużytkownikowy komputer. Funkcjonowanie jest rozplanowane na dwa główne moduły kategoryzujące typ wykonywanych akcji: Protect the Hard Disk i Set Computer Restrictions.
  • Protect the Hard Disk - Wirtualizacja dysku twardego i pracy systemu. Włączenie ochrony inicjuje utworzenie pliku cache na partycji systemowej, trzymającego nagrane modyfikacje. Wielkość cache jest konfigurowalna. Odrolowanie do poprzedniego stanu może zostać ustawione na każdy reset komputera, lub tymczasowe zachowanie wprowadzonych zmian z precyzją liczoną czasem / datą. To ważna opcja umożliwiająca m.in. test aplikacji, które wymagają resetu w celu ukończenia instalacji. Inne programy wirtualizujące zerują zmiany tylko podczas restartowania, uniemożliwiając wykonanie pełnego koła instalacyjnego. Ten timer może też mieć inne zastosowanie: dla komputerów, na których logowanie określonych użytkowników jest ściśle specyfikowane czasowo.
  • Set Computer Restrictions - To zbiór predefiniowanych ogólnych ograniczeń i ustawień bezpieczeństwa. W skład wchodzi: blokada zapisu plików i folderów na dysku C:\, lock zapisu na urządzeniach USB, a także seria restrykcji definiujących zachowanie ekranu logowania i widoczności kont użytkowników na nim.
  • Profile - Program oferuje też zakładanie systemu profili, które indywidualnie izolują użytkowników. Przykładowo można skonstruować profil "dorosły" i "dziecięcy" przypisując im zupełnie inne ustawienia. Każdy profil jest konfigurowany z osobna podług idei bliskiej "gpedit". Są możliwe ustawienia typu automatyczne wylogowanie po ustalonym czasie, blokada na wybrane programy, usunięcie dostępu do określonych części interfejsu. Przygotowane profile podlegają też mechanizmowi import-eksport.
Intencją SteadyState jest wsparcie dla "niedoświadczonych administratorów". Nie znaczy to, że z programu nie skorzysta przeciętny Kowalski w singlu, który może zużytkować tylko moduł protekcji dyskowej chroniącej go przed nieuważnymi instalacjami (lepiej jednak, by nie brał się za policies ... dodając samego siebie ;)). Oczywiście możemy też zablokować brata, który za długo gra lub śmieci komputer spyware. :D Proszę się nie sugerować "sierżmiężnością" wyrobu MS ani jego prostotą obsługową. To raczej zaleta patrząc pod kątem określonej grupy użytkowników.

* Zarówno pobieranie jak i instalacja aplikacji wymagają przejścia przez system weryfikacji legalności. Program proponuje opcjonalny montaż Windows Live Toolbar - do odznaczenia. Opcja regestracji w samym programie dotyczy Windows Live ID.





#2 Gość_picasso_*

Gość_picasso_*
  • Goście

Napisano 02 04 2009 - 05:12

iCore Virtual Accounts

Platforma: Windows XP SP2/SP3
Licencja: freeware


iCore VA (ex iCore Computer 3-in-1) - Bardzo ciekawa nowa metoda wirtualizacyjna. Jest to wirtualizacja w konwencji tu omawianej, lecz rozwiązana w inny sposób. Jest tworzone środowisko symultanicznych kontenerów nazywanych "Wirtualnymi kontami". Dokładnie, konta jakie znamy z Panelu sterowania i Ekranu powitalnego, z tą różnicą że są to w istocie odrębne wirtualne maszyny zupełnie niezależne od siebie, pozorujące normalne konta. Przełączane wygodnie i z palca przy wykorzystaniu funkcji Szybkie przełączanie użytkowników, przez stosowną ikonę Pulpitu / skróty klawiaturowe / Menu Start. Prawdziwy system oraz wirtualne konta pracują w tym samym czasie w trybie równoległym. Niepożądane zmiany czy infekcje wirusowe dokonane w obrębie wirtualnego konta nie mają wpływu na prawdziwy Windows. Każde wirtualne konto może mieć odrębny zestaw zainstalowanych programów, ustawień czy dokumentów. Np. jedno możemy przeznaczyć na testowanie programów, drugie do bezpieczniejszego surfowania po internecie, trzecie pod gry (sprzętowe właściwości hosta są dziedziczone) = wszystkie zainicjowane w tym samym czasie. Zmiany wykonane w obrębie takiego symbolicznego konta nie zanikają po restarcie, gdyż jest tu nieco inna metoda odrolowania, która opiera się na likwidacji całego kontenera po prostu (na teraz aplikacja nie ma jeszcze funkcji zrzucania snapshotów). Jest możliwa wymiana obiektów między Windows a wirtualnymi kontami poprzez system dobrze znanych folderów współdzielonych. Tworzenie oraz usuwanie kontenerów odbywa się przez bardzo prosty kreator. Aplikacja wstępnie już ustawia kilka wirtuali widocznych na ekranie logowania, ale można je skasować. Funkcja ratunkowa: jeśli iCore w jakiś sposób wpłynie negatywnie na proces startu Windows, możliwy awaryjny bypass przez F12 podczas bootowania Windows.
Aplikacja jest w fazie produkcyjnej. 3x podobno: Aktualnie jest to wersja freeware, ale ma powstać wariacja komercyjna. Na razie wspieranym systemem jest jedynie XP SP2/SP3, podobno Vista w drodze. Jako, że jest to wirtualizacja dokonywana na poziomie kernel odpadają platformy x64 wymagające podpisanych cyfrowo sterowników, ale podobno rozmyślają o wsparciu 64-bit.






#3 Gość_picasso_*

Gość_picasso_*
  • Goście

Napisano 19 01 2010 - 09:28

Returnil Virtual System Home Free

Platforma: Windows XP/2003/Vista/2008/7 32-bit i 64-bit
Licencja: freeware do użytku niekomercyjnego


Kompleksowy wirtualizer, który opiera się na tworzeniu wirtualnej partycji, na podobieństwo RAM Disku. Zaprojektowany do ochrony partycji systemowej i MBR. Systemowa partycja jest klonowana w locie do pamięci RAM. Podczas gdy ochrona jest włączona, system Windows działa wirtualne, to znaczy każda zmiana wykonywana na systemowej partycji odbywa się fantomowo tylko w pamięci (to się nie dzieje naprawdę), a po resecie komputera wszelkie zmiany / modyfikacje / ustawienia / pliki wprowadzone podczas działania ochrony zostaną definitywnie zlikwidowane. Jeśli ochrona jest wyłączona, system działa tradycyjnie, więc można instalować programy / zapisywać dane na dysk etc. Domyślnie wirtualizacji podlega tylko partycja systemowa (w całości a nie tylko folder Windows), ale choć teoretycznie można to rozszerzyć na alternatywne partycje dysków twardych / przenośnych, jest to marnotrawienie zasobów systemowych plus niemożność sejwowania danych. Program może być bardzo dobrym zabezpieczeniem przed atakami sieciowymi, nieznanymi typami wirusów / trojanów / rootkitów i innych typów malware. Umożliwi przeczytanie zainfekowanego mejla bez jego utracenia i zarażenia systemu. Będzie sposobem na testowanie wątpliwej jakości softu. Odejmie ból głowy ze sprzątaniem śmieci dyskowych (Tempy etc) i podniesie poziom prywatności. Ogromna zaleta: dysku twardego nie trzeba będzie defragmentować tak często ..... podczas wirtualnego działania nie ma zapisów ani "ruchu" w obrębie rzeczywistej struktury plików. Wszystkie operacje będę szybkie (prędkości HDD nie dorównają RAM). Ale proszę pamiętać o tym, że aktywna ochrona uniemożliwia zapis danych, więc się nie naciąć, by nie utracić jakiś dokumentów z C:\ nad którymi się pracowało etc!

Program lokuje się jako pas narzędziowy powieszony na Pulpicie (co można wyłączyć w opcjach). Główny interfejs jest podzielony na określone tematy. System Safe (Wirtualny system) - to właśnie omawiana tu wirtualizacja, po włączeniu zaistniałe zmiany w Windows zostają zerowane po restarcie systemu. Narzędzia proponują Wirtualny dysk - podczas włączonej ochrony System Safe można utworzyć specjalny wirtualny dysk umożliwiający przechowywanie plików, które pozostaną nietknięte po restarcie komputera. Virus Guard - dodatkowy moduł ochrony antywirusowej.

Oferowany program to edycja darmowa, którą odróżnia od komercyjnej brak następujących funkcji: pełny skan antimalware, File Manager (menedżer plików umożliwiający podczas aktywnej wirtualizacji zapis plików w rzeczywistym systemie), Returnil Commander (zdalne zarządzanie) = porównanie. Pod koniec instalacji na ekranie należy wybrać typ licencji darmowy i zarejestrować produkt. Program ma polski interfejs. Dołączona grafika






#4 Gość_picasso_*

Gość_picasso_*
  • Goście

Napisano 21 01 2010 - 05:35

Comodo Time Machine

Platforma: Windows XP SP2/2003/Vista/2008/7 32-bit i 64-bit
Licencja: freeware


Comodo Time Machine ("Maszyna czasu") - Finałowa wersja produktu o którym pisałam rok temu (Comodo DiskShield), wyglądająca całkiem inaczej niż początkowa postać. Program jest przeznaczony do tworzenia kompleksowych snapshotów (migawek) partycji/dysków, dzięki którym jest możliwe odtworzenie wyglądu systemu 1:1 z wcześniejszej postaci. Może się to odbyć nawet jeśli system nie startuje, ponieważ CTM modyfikuje sektor rozruchowy (ale to z kolei może grozić zupełnym brakiem startu w okolicznościach uszkodzenia tego obszaru). Jeśli w systemie jest obecny TrueCrypt, musi zostać wyeliminowany przed instalacją Comodo. Podczas instalacji jest wybór, który dysk ma zostać poddany procesowi ochrony. Wszystko finalizowane restartem komputera. Od tej pory przy każdym starcie w fazie przed załadowaniem systemu będzie pojawiał się boot-ekran, na którym wciśnięcie klawisza Home udostępnia wejście w akcje wykonalne bez załadowanego systemu.
Program uruchomiony spod Windows: Sekcja View Snapshots umożliwia przeglądanie zestawu wytworzonych migawek w dwóch trybach widokowych (jako linia czasowa lub drzewo). Sekcja Take Snapshot służy do generowania zdjęcia partycji, wystarczy tylko nadać nazwę i ewentualnie opis dla migawki. Scheduled Tasks z kolei pozwoli planować proces via harmonogram. W karcie "Restore system" odbywa się przywracanie stanu dysku do poprzedniej postaci, poprzez wybór jednej z migawek na liście. Z kolei "Recover Files" umożliwia odzyskanie utraconego pliku na bazie przeszukiwania wybranej migawki. "Reset Baseline" to zresetowanie linii czasowej, jest pobierany snapshot aktualnego stanu i od niego rozpoczyna się nowe odliczanie.
W konfiguracji w sekcji "Program settings" m.in. można ustalić: tworzenie migawki bieżącego stanu Windows zawsze przed zrzuceniem zdjęcia, wykonywanie migawki przy każdym starcie systemu, ograniczenie liczby wykonywania migawek dniowo, automatyczne defragmentowanie migawek po wykonaniu / usunięciu ich w liczbie X, podmontowanie migawki jako folder NTFS, synchronizowanie wybranych plików/folderów podczas przywracania systemu z innych migawek, auto-usuwanie nie zablokowanych snapshotów datowanych na X dni. "User settings" pozwala precyzować dostęp użytkowników do konfiguracji. Zaś "Protection Settings" oferuje graf zajęcia przestrzeni oraz jej defragmenter.
Comodo Time Machine podobno ma zostać zintegrowane w CIS 4.









Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych