Czy można użyć wirtualnego systemu operacyjnego, aby uzyskać dostęp do witryny internetowej zablokowanej w pliku hostów systemu operacyjnego?

Aug 5, 2025
Prywatność i ochrona
TREŚĆ NIENARUSZONA

Bez względu na to, jak bardzo starasz się chronić swoje dzieci przed niepożądanymi witrynami internetowymi, wydaje się, że zawsze istnieje metoda obejścia skonfigurowanej ochrony. Dzisiejszy post z pytaniami i odpowiedziami dla SuperUser omawia możliwość korzystania z wirtualnego systemu operacyjnego w celu uzyskania dostępu do stron internetowych zablokowanych w pliku hosts hosta.

Dzisiejsza sesja pytań i odpowiedzi jest dostępna dzięki uprzejmości SuperUser - części Stack Exchange, grupy witryn internetowych z pytaniami i odpowiedziami.

Zrzut ekranu dzięki uprzejmości John M (flickr) .

Pytanie

Czytnik SuperUser Vinayak chce wiedzieć, czy możliwe jest użycie wirtualnego systemu operacyjnego w celu uzyskania dostępu do witryn internetowych zablokowanych w pliku hosts hosta systemu operacyjnego:

Czytałem Artykuł Net Nanny który wspomniał o różnych sposobach ominięcia filtru sieciowego przez dzieci.

Widziałem to wśród wymienionych metod:

  • Jednym ze sposobów, w jaki nastolatki mogą całkowicie obejść filtr, jest zainstalowanie programu, który uruchamia maszynę wirtualną na komputerze, zasadniczo komputer w komputerze. Na przykład, jeśli system operacyjny Twojego komputera to Windows, sprytny nastolatek może pobrać program z wirtualnym systemem operacyjnym Windows, na którym nie ma zainstalowanej aplikacji Net Nanny, a następnie surfować po Internecie bez filtra.

Teraz zastanawiałem się, czy nadal byłoby to możliwe, gdyby plik hosts w systemie operacyjnym hosta zablokował dostęp do wszystkich niechcianych witryn internetowych. Załóżmy na chwilę, że taki ogromny, regularnie aktualizowany plik hosts istnieje (obejmuje strony internetowe z treściami dla dorosłych, serwery proxy, udostępnianie plików P2P itp.).

Czy byłoby możliwe odwiedzanie tych zablokowanych witryn za pomocą przeglądarki internetowej działającej w wirtualnym systemie operacyjnym? Załóż też, że nie jest używany żaden VPN ani TOR ani Google Widok strony internetowej „z pamięci podręcznej” .

Czy jest możliwy dostęp do niepożądanych stron internetowych w wirtualnym systemie operacyjnym, czy też plik hosts w systemie operacyjnym hosta zablokuje do nich dostęp?

Odpowiedź

Współautor SuperUser, Darth Android, ma dla nas odpowiedź:

Tak. Plik hosts niczego nie blokuje, po prostu informuje komputer, gdzie może znaleźć nazwane strony internetowe. Kiedy spróbujesz wejść na google.com, system sprawdzi plik hosts pod kątem tej nazwy, a jeśli istnieje, użyje tam adresu IP zamiast wyszukiwania adresu IP z serwera DNS.

Wirtualny system operacyjny ma własny plik hostów i wykonuje własne rozpoznawanie nazw (tj. Sprawdza własny plik hostów i kontaktuje się z własnym serwerem DNS) niezależnie od systemu operacyjnego hosta.

Nawet jeśli przekierowałeś google.com na 127.0.0.1 (powszechny sposób blokowania witryny), nadal możesz dostać się do Google, wpisując zamiast tego 173.227.93.99 w przeglądarce.

Ponadto filtry oparte na adresach IP w systemie operacyjnym hosta mogą być bezużyteczne w zależności od konfiguracji wirtualnej sieci systemu operacyjnego. Zwykle wirtualny system operacyjny jest połączony mostem z siecią hosta, co oznacza, że ​​cały przychodzący ruch jest duplikowany i wysyłany do wirtualnego systemu operacyjnego, dzięki czemu widzi ten sam ruch sieciowy, co system operacyjny hosta. Nawet jeśli system operacyjny hosta jest skonfigurowany do blokowania lub filtrowania określonych adresów IP (na przykład zapory), wirtualny system operacyjny nadal będzie mógł zobaczyć swoją kopię danych, co pozwoli wirtualnemu systemowi operacyjnemu przeglądać Internet i ignorować filtr zainstalowany w systemie operacyjnym hosta.

Pamiętaj o kardynalnej zasadzie komputerów i bezpieczeństwa: jeśli mogę fizycznie dotknąć systemu komputerowego, z czasem mogę mieć nad nim pełną kontrolę. Dzieci mają dużo wolnego czasu i w żadnym wypadku nie są wyjątkiem od tej reguły. Ponowne uruchomienie systemu w trybie awaryjnym i usunięcie Net Nanny lub innego zainstalowanego na nim oprogramowania jest trywialne.

Jeśli chcesz filtrować / ograniczać / monitorować działania dzieci w Internecie, musisz to robić na poziomie sieci, a nie systemu. Sprawdź, jakie funkcje obsługuje Twój router ( takie jak Net Nanny Integration, jak sugeruje @Keltari ) i jeśli będzie obsługiwać alternatywne oprogramowanie układowe routera, takie jak DD-WRT , który umożliwia zaplanowane odłączenie komputera dziecka (np. codziennie od 22:00 do 6:00).

Nawet wtedy filtrowanie sieci jest często grą Whack-A-Mole i często łatwo ją udaremnić przez serwery proxy, takie jak Tor. Niemożliwe jest powstrzymanie kogoś przed dostępem do Internetu, jeśli naprawdę tego chce (wystarczy zapytać Chiny lub inne kraje z ogromnymi zaporami ogniowymi, które ostatecznie nie działają idealnie).

W przypadku dzieci albo musisz z nimi porozmawiać i wyjaśnić niebezpieczeństwa związane z Internetem, a następnie mieć wystarczające zaufanie, że nie będą celowo szukać złych witryn (używając Net Nanny jedynie jako kopii zapasowej, aby zatrzymać przypadkowe nawigacje), albo odmówisz niech korzystają z podłączonego komputera bez nadzoru.


Masz coś do dodania do wyjaśnienia? Dźwięk w komentarzach. Chcesz przeczytać więcej odpowiedzi od innych zaawansowanych technicznie użytkowników Stack Exchange? Sprawdź cały wątek dyskusji tutaj .

How To Access The Host File In Mac OSX

How To Block A WebSite Using The Windows Hosts File

Mac OS X : Block Website Or Web Service (Edit Hosts File)

Edit Hosts File Any Android

How To Edit Hosts File On Your Mac Computer

Using The Hosts File To Fake DNS

How To Edit Hosts File In Windows 10

How To Edit Hosts File On A Mac.

Easily Setup Virtual Host On Mac Using MAMP

How To Add/edit URL Into System's Host File.

How To Edit / Modify Hosts File In MacOS Mojave 10.14


Prywatność i ochrona - Najpopularniejsze artykuły

Jak ukryć swój adres IP (i dlaczego chcesz)

Prywatność i ochrona Jun 18, 2025

Twój Adres IP jest jak Twój publiczny identyfikator w Internecie . Za każdym razem, gdy robisz coś w internecie, Twój adres IP informuje serwery, gdzie odesłać..


Jak wyczyścić historię wyszukiwania Google na Androida

Prywatność i ochrona Jul 3, 2025

Jeśli jesteś użytkownikiem Androida, Google jest wszechobecny w całym systemie operacyjnym. Możesz uzyskać dostęp do Google Now on Tap praktycznie z dowolnego miejsca, nacisk..


Jak zabezpieczyć swój telefon z Androidem kodem PIN, hasłem lub wzorem

Prywatność i ochrona May 9, 2025

Ekran blokady to ważna funkcja systemu Android, a jego bezpieczeństwo jest ważne dla wszystkich użytkowników Androida. W rzeczywistości stało się to łatwiejsze dzięki Loll..


Czy można mieć wiele połączeń SSH z tym samym systemem?

Prywatność i ochrona Feb 2, 2025

TREŚĆ NIENARUSZONA Kiedy konfigurujesz serwer osobisty po raz pierwszy, możesz mieć kilka pytań dotyczących tego, co to jest lub czego nie jest w stanie zrobić. Mając to n..


Co to jest złośliwe reklamy i jak się chronić?

Prywatność i ochrona Sep 1, 2025

TREŚĆ NIENARUSZONA Atakujący próbują złamać zabezpieczenia Twojej przeglądarki internetowej i jej wtyczek. Coraz popularniejsze staje się „malvertising”, czyli wykorz..


Blokuj szpiegowanie i śledzenie podczas przeglądania za pomocą rozszerzenia Privacy Badger

Prywatność i ochrona Jul 23, 2025

TREŚĆ NIENARUSZONA Jeśli jest jedna rzecz, którą wszyscy jesteśmy zmęczeni, jest ona stale śledzona i szpiegowana podczas przeglądania Internetu. Mając to na uwadze, Ele..


Przewodnik po zrzutach ekranu: Microsoft Security Essentials 2.0 Beta

Prywatność i ochrona Sep 18, 2025

TREŚĆ NIENARUSZONA Nowa wersja beta programu Microsoft Security Essentials została wczoraj udostępniona ograniczonej liczbie użytkowników. Tutaj przyjrzymy się, czego oczekujesz od n..


Utwórz skróty trybu administratora bez monitów UAC w systemie Windows 7 lub Vista

Prywatność i ochrona Oct 13, 2025

Jedną z najczęściej omawianych irytacji w systemie Windows Vista są monity UAC, które stale pojawiają się, gdy próbujesz wprowadzić zmiany w systemie. Jest to szczególnie irytujące..


Kategorie