virtual machine escape:虚拟机逃逸
虚拟机逃逸(virtual machine escape)是一种应用,其中攻击者在允许操作系统与管理程序直接互动的虚拟机(VM)上运行代码。这种应用可以使攻击者进入主机操作系统和在主机上运行的其他虚拟机。虽然还没有事故报告,虚拟机逃逸被认为是对虚拟机安全最严重的威胁。 虚拟机被设计在主机的独立环境中运行。实际上,每台虚拟机都应该是一个单独的系统,独立于主机操作系统和在同一台机器上运行的其他虚拟机。管理程序介于主机操作系统和虚拟机之间。它控制主处理器,并且给每个客机操作系统分配需要的资源。 以下是Ed Skoudis对这个风险的解释: “如果攻击者可以损害虚拟机,他们很可能会控制所有的客机,因为客机仅次于程序本身。因为虚拟机需要全面地访问主机的硬件,所以许多虚拟机也以高特权在主机上运行,这样它才能把真正的硬件分配到客机的虚拟硬盘上。然后,对虚拟机的损害不仅仅意味着客机的丢失,主机也很有可能丢失。” 为了使虚拟机逃逸(virtual machine escape)的损害最小化,Skoudis建议您:
最近更新时间:2009-07-13 翻译:曾芸芸EN
相关推荐
-
无视数字主权?CIO无法承担
这十年来,地缘政治紧张、混乱和战争,促使企业想办法在强烈的不确定性中寻求发展。对于大多数公司及其首席信息官(C […]
-
为什么CIO应雇佣年长的IT员工:战略优势
由于全球IT人才短缺,企业不应忽视年长员工。 根据Manpower Group的2025年全球人才短缺报告,全 […]
-
首席信息官如何减少技术债务
虽然债务曾经被简单地称为“欠款”,但技术采用率的提高带来新型债务,困扰着公司和IT领导者。技术债务是指与依赖次 […]
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]