Rufus является утилитой, которая помогает отформатировать и создать загрузочные карты флэш-памяти с интерфейсом USB, такие как USB keys/pendrives, карты памяти, и т.д. Rufus может быть особенно полезным в случаях, где загрузочные медиа создали в Windows другим GUI Linux, живые создатели USB, такие как Универсальный Установщик USB и UNetbootin застревают и не загрузятся. Rufus является рекомендуемым приложением в официальном веб-сайте Ubuntu для того, чтобы сделать загрузочный живой USB Ubuntu в Windows. Rufus может также сделать загрузочный Windows 10 USB.
Windows XP или позже, 32-разрядные или 64-разрядный
Вам будут нужны 2 ГБ или более крупная карта флэш-памяти с интерфейсом USB и файл ISO Ubuntu. Для Ubuntu 18.04 и позже карта флэш-памяти с интерфейсом USB должна составить 4 ГБ или больше. Загрузите исполняемый файл Rufus для Windows от здесь и выполните его. Никакая установка не необходима.
Выбор Ваша метка тома устройства.
Нажимают на изображение диска для выбора Ubuntu .iso файл.
, Если это - Ubuntu .iso, Rufus автоматически выберет файловую систему FAT32.
Нажимают Start, и сообщение будет казаться говорящим, что все Ваши данные USB будут удалены, и Карта памяти будет отформатирована.
Нажимают OK.
Щелчок Близкий .
Одним из возможных решений является программное обеспечение для виртуализации, такое как VirtualBox, которое вы можете найти в центре программного обеспечения.
Теперь вы можете установить программное обеспечение, которому вы не доверяете, чтобы увидеть, что оно делает , Он не может расстроить внешний мир или вы размещаете ОС, поскольку у него нет доступа.
Однако, это может привести к повреждению вашей виртуальной машины, но если это так, вы можете просто восстановить из своего снимка.
Могут быть и другие методы ограничения разрушительной силы ненадежного программного обеспечения, но это самый надежный метод, который я могу себе представить.
Другой вариант может быть LXC Подробнее здесь
LXC - это пакет управления пользовательского пространства для контейнеров Linux - легкий механизм виртуальной системы, который иногда называют «chroot на стероидах».
LXC собирается из chroot для реализации законченных виртуальных систем, добавляя механизмы управления ресурсами и изоляции в существующую инфраструктуру управления процессами в Linux.
Это доступно в программном центре. Однако у меня нет опыта.
Mbox - это легкий механизм песочницы, который любой пользователь может использовать без особых привилегий в обычных операционных системах.
Я использовал его для нескольких вещей надежно.
Вы можете использовать subuser для песочницы ваших приложений с Docker. Это позволяет вам делать такие вещи, как приложения для песочницы с графическим интерфейсом, что непросто сделать напрямую с Docker.
sudo apt install subuser
Docker поможет вам настроить контейнеры, которые вы можете запускать из своего текущего ядра, но хранить вдали от остальной части вашей системы. Это кажется довольно современным, но в Ubuntu есть хорошая документация.
Я думаю, возможное решение - создать отдельного пользователя для целей тестирования и ограничить его привилегии. Таким образом, вы не потеряете в производительности, что определенно произойдет в виртуальной машине, но я думаю, что это менее безопасно, если не настроено очень правильно, что я не могу посоветовать, как это сделать.
В случае, если вы просто хотите изолировать активность пользователей, вы можете использовать «DoSH»
DoSH ( что означает Docker SHell) - это разработка для создания контейнеров Docker, когда пользователи входят в систему Linux и запускают в них оболочку вместо простого создания оболочки.
BLOCKQUOTE>
Если они действительно не заслуживают доверия, и вы хотите быть уверены, вы должны установить отдельную коробку. Либо действительно, либо виртуально.
Кроме того, вы не хотите, чтобы этот ящик находился в той же сети, что и ваши важные вещи, если вы достаточно параноидальны. Во всех решениях вы бы создали отдельного пользователя без прав, чтобы не открывать слишком много инструментов для потенциального компромиссного решения.
Если вы собираетесь запустить его на одном и том же компьютере, у вас есть, например, эта опция
chroot
. Это вариант по умолчанию для многих людей, и для неспецифических угроз это может даже сработать. Но это НЕ вариант безопасности, и его можно легко взломать. Я бы предложил использовать это по назначению, то есть не для безопасности. В конце вам может понадобиться настроить конкретную модель песочницы без хлопот виртуализации или отдельных блоков, или ситуации все еще подверженной риску chroot
. Я сомневаюсь, что это то, что вы имели в виду, но посмотрите на эту ссылку для получения более подробной информации.