Desvendando o snapshot do VMware

Já li algumas vezes que o snapshot seria uma cópia do ‘.vmdk’ de uma máquina virtual feita num determinado momento, e que poderíamos voltá-la a qualquer momento, porém, pesquisando um pouco mais sobre, podemos ver que não trata-se exatamente de uma cópia. O que acontece na verdade é que quando fazemos um snapshot de uma VM estamos redirecionando todas as operações de escrita em disco do ‘-flat.vmdk’ original da VM para um novo arquivo ‘-delta.vmdk’, no qual todas as alterações realizadas a partir do momento em que o snapshot foi feito serão armazenadas. O disco virtual original passa a ser utilizado somente para leitura.

Antes de aprofundarmos no assunto snapshot precisamos entender como funciona o acesso ao disco de uma máquina virtual. Para cada disco de uma máquina virtual existem dois arquivos relacionados, um é pequeno e serve para definir a geometria do disco (número de cilindros, setores e cabeças) de forma que a BIOS da VM saiba como utilizar o disco. O outro é aonde os dados são efetivamente armazenados. Este disco pode ser visto como uma matriz de blocos:

1

Figura 1

Na imagem abaixo podemos ver claramente a diferença entre os dois arquivos, apesar de ambos terem a extensão ‘.vmdk’, repare que o arquivo no qual os dados são efetivamente armazenados possui também a expressão ‘-flat’ junto ao seu nome.

2

Figura 2

É nesse arquivo ‘-flat.vmdk’ que ocorrem as operações de I/O (leitura e escrita) da máquina virtual, portanto quando fazemos um snapshot, este arquivo passa a ser utilizado apenas para leitura e um outro arquivo é criado para armazenar as alterações que são feitas após a criação do snapshot.

3

Figura 3

Com a criação do snapshot dois novos arquivos são criados para cada disco da máquina virtual. A lógica é a mesma para os discos originais, ou seja, um arquivo armazena as configurações do disco (.vmdk) e o outro armazena os dados em si (-delta.vmdk).

4

Figura 4

O arquivo ‘-delta.vmdk’ funciona como um arquivo de log, ou seja, ele cresce a medida que alterações vão sendo feitas na máquina virtual. O tamanho inicial deste arquivo é de 16MB, e ele cresce nessa mesma proporção. Por isso não podemos dizer que o snapshot é uma cópia do disco virtual original da VM. Quando alteramos algum bloco no ‘.vmdk’ da VM esta alteração é aplicada no arquivo ‘-delta.vmdk’. Se este mesmo bloco for alterado novamente, apenas uma atualização é feita no arquivo do snapshot. Dessa forma podemos afirmar que o tamanho máximo que um arquivo ‘-delta.vmdk’ pode atingir é o mesmo do ‘.vmdk ‘ original. A velocidade com que este arquivo vai crescer depende da quantidade de escrita em disco que a VM produz.

Quando mais de um snapshot é criado numa máquina virtual, novos arquivos ‘-delta.vmdk’ são criados e o arquivo ‘-delta.vmdk’ anterior se torna somente leitura. Cada arquivo ‘-delta.vmdk’ pode atingir o mesmo tamanho do arquivo ‘-flat.vmdk’ original daVM.

11

                                 FIGURA 5

Além do arquivo ‘-delta.vmdk’, existem outros arquivos que estão relacionados com a utilização de ‘snapshots’:

*.vmsd – este arquivo é utilizado para armazenar informações e metadados sobre os ‘snapshots’. É um arquivo de texto que guarda informações do tipo: nome do snapshot, UID, nome do arquivo do disco, etc. É criado juntamente com a máquina virtual, mas mantêm-se com 0 bytes até o momento em que é feito o primeiro snapshot. Sempre que um novo snapshot é feito este arquivo é “populado”. Repare que na FIGURA 2 este arquivo encontra-se com 0 bytes e na FIGURA 4, após a criação de um snapshot, o mesmo encontra-se com 454 bytes. Abaixo segue um exemplo do conteúdo deste arquivo:

5

FIGURA 6

*.vmsn – este é o arquivo de estado do snapshot, nele é armazenado o estado exato em que a máquina virtual se encontrava no momento em que o snapshot foi feito. O tamanho deste arquivo depende se no momento da criação do snapshot a opção para preservar a memória da VM estava marcada, se sim, o arquivo será alguns megabytes maior do que a quantidade de memória alocada para a VM. Se não, o arquivo será bem pequeno. No exemplo acima o snapshot foi feito com a opção para preservar a memória marcada por isso o arquivo possui cerca de 4GB, como pode ser notado na FIGURA 4.

Como disse anteriormente, o snapshot mantém a VM exatamente no mesmo estado em que ela se encontrava quando o mesmo foi feito. Isso inclui:

Estado da memória: todo o conteúdo existente na memória RAM da VM (neste caso é necessário que a VM esteja ligada e que a opção “Snapshot the virtual machine’s memory” esteja marcada).

Estado das configurações: todas as configurações da máquina virtual.

Estado do disco: o estado dos discos virtuais da VM.

Além disso, o snapshot captura o“Power State” da máquina virtual, ou seja, se fizermos um snapshot com a máquina desligada, quando revertermos este snapshot a VM voltará desligada.

Há ainda uma opção chamada “Quiesce guest file system …”, esta opção é muito utilizada por softwares de backup, pois garante a integridade da VM no momento em que o snapshot é realizado.

6

FIGURA 7

A imagem acima exibe a tela de criação de um snapshot quando feito através do Vsphere Client. Também é possível fazer a criação do snapshot através da linha de comando.

Algumas considerações sobre a utilização de snapshots e porque eles não devem ser utilizados como uma forma de backup:

– Conforme explicado anteriormente, o disco virtual original da VM passa para o estado ‘somente leitura’ e um novo disco é criado para armazenar as alterações realizadas. Apesar das operações de escrita ocorrerem somente no novo disco, as operações de leitura podem ocorrer em ambos os discos, impactando no desempenho da máquina virtual;

– Impacto no desempenho da LUN na qual o snapshot é criado, devido ao fato que toda vez que o arquivo ‘-delta.vmdk’ é incrementado uma operação de lock/unlock é executada pelo host no qual a máquina virtual se encontra;

– Risco de perda de dados no caso de o snapshot precisar ser destruído;

– Os snapshots podem crescer a ponto de encher um datastore.

Portanto, com base nas considerações levantadas anteriormente, devemos ter em mente que o snapshot deve ser usado apenas para situações temporárias, como por exemplo, na realização de um backup ou na aplicação de um patch ou update.

Depois de fazer o que tínhamos pra fazer devemos decidir o que fazer com este snapshot. As seguintes opções estão disponíveis:

– Aceitar as alterações que foram realizadas (Consolidate)

– Destruir as alterações que foram feitas (Revert)

– Adicionar um novo snapshot

No VSphere 5 a opção “Consolidate” foi adicionada de forma mais explícita no menu da máquina virtual, conforme mostrado na imagem abaixo:

7

FIGURA 8

As versões anteriores não apresentam esta opção, por isso para aplicar as alterações realizadas no snapshot definitivamente ao disco original da máquina virtual é necessário abrir o ‘Snapshot Manager’ e excluir o snapshot em questão:

8

FIGURA 9

A opção ‘Delete All’ deve ser usada no caso em que houver mais de um snapshot e as alterações de todos eles devam ser consolidadas.

Quando optamos por estas opções (Consolidate ou Delete) estamos aceitando as alterações que foram feitas na máquina virtual durante o período em que o snapshot esteve presente e permitindo que o “merge” seja feito entre o arquivo de log do snapshot (-delta.vmdk) e o disco virtual original da VM (-flat.vmdk). O vmkernel varre o arquivo de log e sobrescreve o .vmdk original com os dados mais recentes. A figura abaixo exemplifica bem essa situação:

9

FIGURA 10

Pode ocorrer de o arquivo de log do snapshot ficar muito grande, dificultando a consolidação com o disco original. Neste caso, o vmkernel automaticamente faz um novo snapshot da VM, para que o arquivo de log possa ser utilizado apenas para a leitura e consolidação. Este snapshot feito automaticamente pelo vmkernel é chamado de Consolidate Helper Snapshot (CHS).

Existe também a possibilidade de não ficarmos satisfeitos com as alterações que foram realizadas na VM após a criação do snapshot. Pense por exemplo numa aplicação mal sucedida de um determinado patch de atualização, neste caso temos a opção de retornar a máquina virtual para o ponto em que ela estava no momento que o snapshot foi realizado, descartando assim todas as alterações que haviam sido realizadas.

10

FIGURA 11

O VSphere Client oferece duas opções para voltarmos um snapshot. A primeira é a opção “Revert to Current Snapshot” (veja na FIGURA 8). Esta opção volta a máquina virtual para o estado em que snapshot mais próximo, ou seja, o mais recente, estava. Caso exista mais de um snapshot, o recomendado é utilizar a segunda opção, conhecida como “Go to”. Esta é acessada através do Snapshot Manager (FIGURA 9) e permite que você escolha para qual snapshot deseja retornar. Como no nosso exemplo temos apenas um snapshot, as duas opções teriam o mesmo resultado.

Quem quiser aprofundar um pouco mais sobre o assunto pode dar uma conferida nos textos que utilizei como base para este post:

http://www.vmdamentals.com/?p=76

http://www.vmdamentals.com/?p=332

http://www.daemonchild.com/vsphere-snapshots

http://searchvmware.techtarget.com/tip/How-VMware-snapshots-work

http://searchvmware.techtarget.com/tip/Deleting-virtual-machine-snapshots-without-wasting-disk-space

 

Fonte: http://vmwarebrasil.blogspot.com.br/2011/10/desvendando-o-snapshot-da-vmware.html

O Livro Perdido de Arquimedes

https://www.youtube.com/watch?v=dEVrGQL9wG4

Em 1991, um pequeno livro de orações medieval foi leiloado. Milagrosamente, alguns escritos originais de Arquimedes, o brilhante matemático grego, foram descobertos escondidos sob o texto religioso. Através de um trabalho de investigação acadêmica com a ajuda da tecnologia moderna, este livro agora revela incríveis conceitos, idéias e teorias originais de Arquimedes – revelações que, se feitas mais cedo, poderiam ter reformulado o nosso mundo.

Muitas figuras históricas têm sido aclamadas como a frente de seu tempo. Poucas – se alguma – são ditas como séculos à frente de seu tempo. O Einstein de sua época, Arquimedes tinha uma compreensão sofisticada da matemática, e projetou máquinas de guerra para a sua cidade natal Siracusa para usar contra os invasores Romanos. Muitas obras de Arquimedes desapareceram durante a Idade Média, mas alguns sobreviveram para ajudar e inspirar a revolução científica nos séculos XVI e XVII. Um documento que parecia irremediavelmente perdido era seu tratado final “O Método”, que supostamente explicou como conseguiu seus brilhantes resultados e que não revelou em nenhum outro lugar. Agora, mais de 2200 anos depois, a descoberta do “Método” faz especialistas e cientistas sonharem com o que poderia ter acontecido se os pensadores renascentistas e outras grandes mentes conhecessem suas idéias e o que teriam sido capaz de fazer com elas.

Acesse sites e rode programas sem pegar vírus no Windows

Aprenda como acessar sites maliciosos e executar arquivos suspeitos sem pegar vírus ou qualquer outro malware em seu Windows.

Se você parar para pensar, cada vez mais ameaças online crescem na internet e os criminosos utilizam maneiras inteligentes para tentar infectar seu sistema e roubar seus dados. Computadores, notebooks tablets, smartphones e até TVs estão na mira destes cibe criminosos.

Usuários do Facebook, Twitter e Google+, que são as redes sociais mais utilizadas atualmente são os alvos preferidos, pois pode-se colocar links e compartilhar com inúmeras pessoas rapidamente, levando-as a sites maliciosos e que podem infectá-lo.

Os malwares (vírus, trojans e outros) estão ficando cada vez mais sofisticados e obscuros, enganando facilmente antivírus e se escondendo no sistema operacional. Não só isso, fatos como estar com antivírus desatualizado ou utilizar algum que não tenha boa heurística (método utilizado nos antivírus e outros programas para encontrar soluções para um problema. Neste caso, detectar malwares).

nao-pegue-virus-windows[1]

Se você é curioso(a) e sempre clica nos links que seus amigos lhe enviam nas redes sociais ou quer abrir um arquivo que recebeu em um e-mail, mas está com dúvidas ou o “pé atrás”, saiba que podemos fazer alguns passos simples para evitar vírus maliciosos podendo acessar qualquer site ou executar qualquer arquivo sem infectar seu computador.

O que significa Sandbox?

Sandbox significa caixa de areia. Seria um local temporário onde certos conteúdos devem ficar até que você dê seu parecer e traga para a área compartilhada com o sistema operacional. Ou seja, seria um local de testes e isolado não afetando o ambiente de seu sistema operacional.

Utilizando o Sandboxie para evitar malwares

O programa Sandboxie cria uma caixa de areia (sandbox) em seu disco rígido para executar um programa (como o navegador da web) nesta área sem que afete ou altere seu sistema.

Os principais programas do sistema e arquivos que estão fora desta “caixa de areia” não são afetados quando executados dentro do Sandboxie.

Você pode ver como o programa trata estes arquivos no HD vendo a animação abaixo. Repare que no Sandboxie é deixado blocos vazios específicos para a utilização e testes de programas suspeitos, enquanto que sem o Sandboxie os blocos se misturam aos outros arquivos do seu sistema, infectando-os e até mesmo danificando-os em caso de um vírus real.

animacao-funcionamento-sandboxie[1]

Instalando o Sandbox

Acesse o site http://www.sandboxie.com/ e faça o download da versão gratuita do programa.

baixando-sandboxie[1]

Após a instalação você terá uma breve explicação de como funciona o Sandboxie. Também será mostrada uma janela de Compatibilidade de software com a lista de programas que podem ser compatíveis com o Sandboxie. Basta apenas clicar em “OK”.

compatibilidade-programas-sandboxie[1]

Como eu abro qualquer site sem pegar vírus?

Se aquele amigo lhe enviou um link pelo Facebook, você recebeu uma mensagem com link suspeito para pagamento de uma divida ou mesmo quer acessar um site sem ter medo de pegar algum malware como vírus ou trojan, fique tranquilo que o Sandboxie poderá lhe auxiliar nisso.

Primeiramente abra ao Sandboxie no Windows. Isso pode ser feito pelo menu iniciar (ou buscando pelo programa no Windows 8) ou abrindo pelo ícone que fica na barra de tarefas perto do relógio.

abrindo-sandboxie[1]

 Clique com o botão direito do mouse em cima do ícone Caixa de Areia DefaultBox e no menu de contexto vá em: Rodar nesta caixa > Rodar o Navegador Web.
menu-contexto-sandboxie[1]

Isso deverá abrir o navegador padrão para que possa acessar qualquer site de forma isolada e sem comprometer seu sistema operacional e arquivos.

Como abrir um arquivo suspeito sem infectar o Windows?

Com o Sandboxie aberto, clique com o botão direito do mouse em Caixa de Areia DefaultBox e no menu que apareceu, vá em: Rodar nesta caixa > Rodar o Windows Explorer.

menu-contexto-sandboxie_0[1]

Assim poderá navegar até o arquivo suspeito e executá-lo sem problemas para verificar se é malicioso ou não.

O que posso fazer com o Sandboxie?

O Sandboxie tem inúmeras funcionalidades e combinações que o tornam um dos melhores programas nesta área de segurança contra infecção do sistema operacional Windows.

Entre elas podemos destacar:

  1. Executar o Firefox, Chrome ou outro navegador dentro de uma área isolada (caixa de areia) sem deixar qualquer rastro em seu computador;
  2. Abrir arquivos anexos suspeitos;
  3. Instalar programas para testes sem que adicione mais registros no Windows ou modifique qualquer configuração do sistema operacional;
  4. Executar arquivos malwares sem afetar seu Windows e arquivos;
  5. Abrir qualquer programa instalado em seu computador em modo seguro para testes;
  6. E muito mais, pois as utilizações são quase infinitas.

Se eu encontrar um vírus ou malware, o que devo fazer?

Se você acessou um site que instalou um plugin malicioso ou aquele arquivo ou programa que recebeu era realmente um vírus e se comportou de maneira estranha, basta ir no Sandboxie, clicar com o botão direito do mouse em cima da caixa que está usando e escolher a opção Apagar Conteúdo.

apagar-conteudo-sandboxie[1]

Em seguida, na janela que abriu, clique em “Apagar a caixa” para que tudo que esteja nela seja apagado, inclusive os sites e arquivos maliciosos.

apagando-caixa-areia-sandboxie[1]

 

Como criar atalhos em ambiente seguro com o Sandboxie?

Após abrir algum programa pelo Sandboxie, clique em: Configurar > Integração ao shell do Windows.

 integracao-shell-sandboxie[1]
Em seguida clique em “Adicionar ícones de atalho” para poder selecionar o programa que está sendo executado no ambiente sandbox e colocar seu atalho rápido em seu área de trabalho.
adicionar-icones-atalho[1]

Vídeo de exemplo do Sandboxie

https://www.youtube.com/watch?v=aMtyGNviiRY

Fonte: http://www.dicasparacomputador.com/acesse-sites-rode-programas-pegar-virus-windows