仮想OSを使用して、ホストOSのホストファイルでブロックされているWebサイトにアクセスできますか?
あなたがインターネット上の望ましくないウェブサイトからあなたの子供を安全に守ろうとしてどれほど懸命に努力しても、それはあなたが設定したどんな保護をも回避するいくつかの方法が常にあるように思えます。本日のSuperUser Q&Aの投稿では、ホストOSのhostsファイルでブロックされているWebサイトにアクセスするために仮想OSを使用する可能性について議論しています.
本日の質疑応答セッションは、コミュニティ主導のQ&A Webサイトのグループである、Stack Exchangeの下位区分であるSuperUserの好意により提供されます。.
John M(Flickr)の礼儀のスクリーンショット.
質問
スーパーユーザーの読者Vinayakは、ホストOSのhostsファイルでブロックされているWebサイトにアクセスするために仮想OSを使用することが可能かどうかを知りたいと思っています。
私はそのWebフィルタが子供たちによって迂回されることができる様々な方法を述べたNet Nanny記事を通して読んでいました.
私はリストされた方法の中でこれを見ました:
- 10代の若者がフィルタを完全に回避することができる1つの方法は、コンピュータ、本質的にはコンピュータ内のコンピュータに仮想マシンを実行するプログラムをインストールすることです。たとえば、コンピュータのオペレーティングシステムがWindowsの場合、巧妙な10代の若者は、Net Nannyがインストールされていない仮想Windowsオペレーティングシステムを実行するプログラムをダウンロードし、フィルタなしでWebを閲覧できます。.
今、私はこれがホストOS上のhostsファイルがすべての不要なWebサイトへのアクセスをブロックしている場合でもそれが可能であるかもしれないかどうか疑問に思いました。当面は、そのような巨大で定期的に更新されるhostsファイル(アダルトコンテンツを含むWebサイト、Webプロキシ、P2Pファイル共有など)が存在すると仮定します。.
仮想OSで実行されているWebブラウザを使用して、これらのブロックされたWebサイトにアクセスすることは可能ですかまた、VPNやTORが使用されていないことや、GoogleがWebページを「キャッシュ」していることも想定していません。.
仮想OS内の望ましくないWebサイトにアクセスすることは可能ですか、それともホストOS内のhostsファイルがそれらへのアクセスをブロックすることになりますか??
答え
SuperUserの貢献者Darth Androidが私たちに答えを持っています。
はい。 hostsファイルは何もブロックせず、名前付きのWebサイトを見つけることができる場所をコンピュータに知らせるだけです。 google.comにアクセスしようとすると、システムはその名前のhostsファイルをチェックし、存在する場合は、DNSサーバーからIPアドレスを検索するのではなく、IPアドレスを使用します。.
仮想OSはそれ自身のhostsファイルを持ち、ホストOSから独立してそれ自身の名前解決(すなわちそれ自身のhostsファイルのチェックおよびそれ自身のDNSサーバへの連絡)を実行します。.
google.comを127.0.0.1(ウェブサイトをブロックする一般的な方法)にリダイレクトした場合でも、代わりに173.227.93.99をウェブブラウザに入力するだけでGoogleにアクセスできます。.
さらに、ホストOS上のIPベースのフィルタは、仮想OSネットワークの構成方法によっては役に立たない場合があります。通常、仮想OSはホストのネットワークとブリッジされています。つまり、すべての着信トラフィックが複製されて仮想OSに送信されるため、ホストOSと同じネットワークトラフィックを見ることができます。ホストOSが特定のIPアドレス(ファイアウォールなど)をブロックまたはフィルタリングするように設定されていても、仮想OSはデータのコピーを見ることができるため、仮想OSはインターネットを閲覧してフィルタを無視できます。ホストOSにインストール.
コンピュータとセキュリティの基本的なルールを覚えておいてください:もし私が物理的にコンピュータシステムに触れることができれば、それから私はそれを完全に制御することができます。子供たちは自由時間がたくさんあり、決して彼らがこの規則の例外ではありません。システムをセーフモードで再起動し、Net Nannyまたはそれにインストールされているその他のソフトウェアを削除することは簡単です。.
あなたの子供がインターネットですることをフィルタリング/制限/監視したい場合は、システムレベルではなくネットワークレベルで行う必要があります。ルーターがサポートしている機能(@Keltariが提案しているようなNet Nanny Integrationなど)と、DD-WRTなどの代替ルーターファームウェアをサポートしているかどうかを確認します。毎日).
それでも、ネットワークフィルタリングはしばしばWhack-A-Moleのゲームであり、Torのようなプロキシによって妨害されがちです。本当にしたいのであれば、誰かがインターネットにアクセスできないようにするのは不可能に近いです(中国や、大規模なファイアウォールを持っている他の国々に聞いてください。.
子供たちとは、彼らと話をしてインターネットの危険性を説明し、それから彼らが故意に悪いサイトを探すことがないように十分な信頼を持っていなければなりません。教師なしで接続されたコンピュータを使わせる.
説明に追加するものがありますか?コメントで音を消す。他の技術に精通したStack Exchangeユーザーからの回答をもっと読みたいですか?こちらのディスカッションスレッドをチェックしてください。.