2024年6月3日发(作者:)

什么是虚拟机?

比较通俗的回答(适合没有电脑基础的朋友)

虚拟机,顾名思义就是虚拟出来的电脑,这个虚拟出来的电脑和真实的电脑几乎完全一样,

所不同的是他的硬盘是在一个文件中虚拟出来的,所以你可以随意修改虚拟机的设置,而不

用担心

对自己的电脑造成损失,因此可以用来做试验什么的,呵呵,差不多就是这样了,不知道我

说的能明白不^_^,简单说就是一句话,虚拟出来的电脑,你干什么都行。

比较专业的回答(适合有一点电脑基础的朋友)

虚拟机是指运行在Windows或Linux计算机上的一个应用程序,这个应用程序“模拟”了一

个基于x86的标准PC的环境。这个环境和普通的计算机一样,都有芯片组、CPU、内存、

显卡、声卡、

网卡、软驱、硬盘、光驱、串口、并口、USB控制器、SCSI控制器等设备,提供这个应用程

序的“窗口”就是虚拟机的显示器。在一台电脑上将硬盘和内存的一部分拿出来虚拟出若干

台机器,

每台机器可以运行单独的操作系统而互不干扰,这些“新”机器各自拥有自己独立的CMOS、

硬盘和操作系统,你可以像使用普通机器一样对它们进行分区、格式化、安装系统和应用软

件等操

作,还可以将这几个操作系统联成一个网络。在虚拟系统崩溃之后可直接删除不影响本机系

统,同样本机系统崩溃后也不影响虚拟系统,可以下次重装后再加入以前做的虚拟系统。同

时它也

是唯一的能在Windows和Linux主机平台上运行的虚拟计算机软件。虚拟机软件不需要重开

机,就能在同一台电脑使用好几个OS,不但方便,而且安全。虚拟机在学习技术方面能够

发挥很大的

作用。

目前主流的个人虚拟机软件有VMware Workstation ,Virtual PC,VirtualBox,Parallels

Workstation 等。

什么是影子系统?

影子系统主要用于保护您的系统,它构建现有操作系统的虚拟影像(即影子模式),它和真实

的系统完全一样,用户可随时选择启用或者退出这个虚拟影像。用户进入影子模式后,所有

操作都

是虚拟的,不会对真正的系统产生影响,一切改变将在退出影子模式后消失。因此所有的病

毒、木马程序、流氓软件都无法侵害真正的操作系统,它们的所有操作都只是假象。

在您启动影子模式后,仍然和原系统完全一样使用,但是在下次启动前如果您遭到了病毒、

木马的入侵,破坏了您的系统,您不必担心,一切的操作都是针对您的原系统的影子的。您

的一切

操作,包括安装程序在下次用原系统启动时,也都是无效的,这对做程序安装测试非常有用,

不会因为安装卸载而产生垃圾文件!

目前主流的影子系统有PowerShadow,Returnil,ShadowUser,Shadow Defender等。

因为有人问沙盘是什么,可能有些新人对沙盘还搞不清是什么东西,所以草草写了这篇小文,

仅向新人简单介绍一下沙盘。

沙盘英文名sandbox,也叫沙箱,顾名思义可以看做是一种容器,里面所做的一切都可以推

倒重来,军事上常用沙盘来进行一些战争区域的地形模拟,这个你见过吧?不用了可以把沙

子推平重

来。

我们所说的沙盘是一种安全软件,可以将一个程序放入沙盘运行,这样它所创建修改删除的

所有文件和注册表都会被虚拟化重定向,也就是说所有操作都是虚拟的,真实的文件和注册

表不会

被改动,这样可以确保病毒无法对系统关键部位进行改动破坏系统。另外现在沙盘一般都有

部分或完整的类似HIPS的程序控制功能,程序的一些高危活动会被禁止,如安装驱动,底

层磁盘操

作等。目前沙盘主要有两大类,一是采用虚拟技术的传统沙盘,另一个就是采用策略限制的

沙盘。

传统沙盘的典型代表之一就是sandboxie。看看它是怎么描述自己的,你就知道什么是沙盘

了。

什么是sandboxie?