仮想化でウイルスを防ぐ「Returnil Virtual System」

ReturnilVirtualSystem_00.jpg 仮想化とは、システムに対する書き換えを仮想的に行う、つまり「実際には行わない」というセキュリティモデル。「Returnil Virtual System」なら非常に簡単な操作でCドライブ全体/レジストリを仮想化し、ウイルスによるシステム汚染を防ぐことができるぞ。

「Returnil Virtual System」を有効にすると、システムパーティション(Cドライブやレジストリ)への全ての書き換えが仮想化される。このため、仮に危険なexeやActiveXを踏んでも、実体システムの書き換えが行われなくなるから安全……なのだが、さらに重要なポイントは、「書き換えが遮断される」のではなく、「仮想化される(仮想的には行われる)」という点。単純に遮断するのでは、例えば「見つけたActiveXを試す」ことが不可能だが、仮想化なら話は別。ActiveXを試したいなら、一度仮想化状態でインストールを行ってみれば良い。インストールは、一見成功したように見えるし、実際にそのActiveXを利用することも可能だ。しかし、Windowsを再起動させれば、仮想化中に行われたあらゆるシステムへの書き換えは「なかったこと」にされる。当該ActiveXが安全で有用だと分かったら、再度(実体システムへの)インストールを行えば良い。……と、これが「仮想化」の最大のメリット。ちょっと難しく思えたかもしれないが、「Returnil Virtual System」なら、上記のような環境を簡単に構築することができるぞ。

ReturnilVirtualSystem_01.jpg 「Returnil Virtual System」をMajorGeeksのページからダウンロードしてインストール。途中で行う設定は、仮想的なシステム書き換えを一時保存する仮想ドライブの設定。基本的にデフォルトで構わない。

ReturnilVirtualSystem_02.jpg インストール後に本体ウインドウを起動し、「Other Settings」で初期設定を行おう。「~in the tray」にチェックを入れ「Show toolbar~」のチェックを外すのがオススメ。

ReturnilVirtualSystem_03.jpg 安全か分からないexe/ActiveXを踏む前、もっと万全を期すならウェブ巡回を行う前に、タスクトレイアイコンを右クリックし「Session Lock」。

ReturnilVirtualSystem_04.jpg 以降、システムパーティション(Cドライブやレジストリ)への書き換えは全て仮想化され、再起動後に「なかったこと」になる。警告が表示されるので、起動中のブラウザ等を一度終了させ「OK」。

ReturnilVirtualSystem_05.jpg この上で、プログラムやActiveXのインストールを行う。

ReturnilVirtualSystem_06.jpg インストールしたプログラムやActiveXを思う存分試した上でWindowsを再起動させる。

ReturnilVirtualSystem_07.jpg 「Session Lock」を有効にした後の全ての書き換えが「なかったこと」になる。仮に、いわゆる「ブラウザでページを開いただけで感染するウイルス」を踏んでしまっていたとしても同様だ。

なお、この方式の仮想化には二つ注意点があるので、最後に追記しておく。

  • 仮想化されるのは、あくまでシステムパーティションのみ。例えば「別ドライブも含めて全てのHDDからファイルを消しまくる」というウイルスを踏んでしまった場合、CドライブのファイルはWindows再起動後に復活するが、他のドライブのファイルは復活しない。この意味で、どちらかといえばウェブ経由のウイルスやスパイウェア、危険ActiveX等の防御に向いており、ファイル共有ウイルスに対する有効/手軽な防衛テクではない(そもそもHDDが一つしかない人、二番目以降のHDDを簡単に取り外せる人なら良いけど)。
  • ウイルスなどの活動に限らず、システムパーティションへのあらゆる書き換えが「なかったこと」になる。仮想化中にCドライブ内に新しいファイルを作ったりしても、再起動後に「なかったこと」になってしまう(例えばデスクトップやデフォルト設定のマイドキュメントもCドライブ内だ)。

この記事のカテゴリー

超旬ツール

この記事に付与されたタグ

ありません

ソーシャルブックマーク

はてなブックマーク livedoor クリップ Yahoo!ブックマーク del.icio.us Google ブックマーク Buzzurl イザ!ブックマーク FC2 ブックマーク

2008年02月07日 00:56

同じカテゴリーの記事を見る

ゴミを残さないアンインストールが可能な「WinTools.net」
世界中の各種動画共有サイトをニコニコ化するghostlogue
「Internet Accelerator SP」でネット速度を超簡単に高速化
「MemoryCall」でメモリを超軽快に最適化
Googleマップなどを超巨大範囲で保存する「Map Grabber」
小さすぎなニコ動の画面をスクリプトでズーム全開
スタートアップの遅延起動を行う「Startup Delayer」
Youkuのアクセス規制を突破できる「Youku Player」
大容量な動画ファイルは「Civil Netizen」で手軽にやりとり
ゲッター1に連番画像DL機能を追加する補助ツール「ゲッター3」
まとめ:動画を思うままに再生するための必携テク集
ファイル名に属性を書き加えてマンガを擬似的にタグ管理
「Leeyes」でZIP圧縮のマンガを超ラクラク管理
「YourFileCache」で再生するだけで自動FLV保存
再生中に画面が止まるフリーズAVIを修復するAVIDeFreezer
デスクトップを無意味に3D化する「Shock Desktop 3D」
「Acala DVD3gp Ripper」でケータイ向け分割動画を一発作成
改造「Orbit Downloader」でニコ動から手軽にダウンロード
各ツールの優先度等を徹底制御「Bill2's Process Manager」
TrueCryptの暗号化フォルダ&ダミーフォルダ作成で二重隠蔽
iPod touchオフライン時ウェブチェック用の「iWebSaving」
Firefoxで懐かしのゲームタイトルを遊びまくれる「FireNES」
動画をiPod/PSP等用に変換する「どこでも!~動画」シリーズ
システムファイルの書き換えを監視する「Spy-The-Spy」
軽量で使いやすいパケットキャプチャ「SocketSniff」
「携帯動画変換君」でH.264動画から音声だけぶっこぬく
他マシンのファイルを復活「Smart Data Recovery Enterprise」
Vistaの高速化技術・ReadyBoostをXPで実現する「eBoostr」
「通知のカスタマイズ」過去項目をPastIconsFlusherでリセット
XP SP3&nLiteのコンボ技でXPを底の底から高速化
「nLite」で仮想環境用の再インストールCDを作成
マウス操作でハードリンク等を作る「Link Shell Extension」
メール1通でPCを遠隔操作「GmailRemoteControl」
インストーラー等によるレジストリ変化をログる「RegFromApp」
フォルダベースでHDDから転送を行うFlickrSync
まさに自爆スイッチ! Eraser&UWSCで緊急証拠隠滅
Vistaシステム一式のフォントを変える「FontSelector」
まとめ:DVDをいじりまわして堪能する必携テク集
USBメモリの自動起動設定を行う「AutoRun Maker」
山田ウイルスにはルータ開放を防ぐ「UntiYAlt」で対策を
USBメモリへのショートカットを自動で作る「Desk Drive」
可逆圧縮&1アルバム1ファイルなflacを簡単に作れる「flacTGF」
人気急上昇!「Avira AntiVir」で軽快&強力にウイルス対策
再生中の楽曲の歌詞を「プチリリ」で自動表示
すみれでお気に入りシーンのリストを連続再生
まとめ:ムフフ動画を探して落として堪能する必携テク集
Vistaの外観を「StyleSelector」で独自スタイルに変更
M4A形式の作業用BGMはFree Audio Dubで分割する
H.264動画をCCCP&特製ファイルで見やすく整理
オリジナリティあふれるケータイ着信音を作成する