virtual machine escape:虚拟机逃逸
虚拟机逃逸(virtual machine escape)是一种应用,其中攻击者在允许操作系统与管理程序直接互动的虚拟机(VM)上运行代码。这种应用可以使攻击者进入主机操作系统和在主机上运行的其他虚拟机。虽然还没有事故报告,虚拟机逃逸被认为是对虚拟机安全最严重的威胁。 虚拟机被设计在主机的独立环境中运行。实际上,每台虚拟机都应该是一个单独的系统,独立于主机操作系统和在同一台机器上运行的其他虚拟机。管理程序介于主机操作系统和虚拟机之间。它控制主处理器,并且给每个客机操作系统分配需要的资源。 以下是Ed Skoudis对这个风险的解释: “如果攻击者可以损害虚拟机,他们很可能会控制所有的客机,因为客机仅次于程序本身。因为虚拟机需要全面地访问主机的硬件,所以许多虚拟机也以高特权在主机上运行,这样它才能把真正的硬件分配到客机的虚拟硬盘上。然后,对虚拟机的损害不仅仅意味着客机的丢失,主机也很有可能丢失。” 为了使虚拟机逃逸(virtual machine escape)的损害最小化,Skoudis建议您:
最近更新时间:2009-07-13 翻译:曾芸芸EN
相关推荐
-
缓解多云治理挑战的5个最佳做法
部署多云模型会给云团队带来更多的复杂性和管理挑战。这些挑战影响着企业环境的方方面面,包括设计、部署、配置、运营 […]
-
联合国决议表明全球关注AI规则和原则
联合国大会周四通过了一项关于人工智能的最终决议,这是朝着全球合作迈出的一步-关于如何使用人工智能和全球支持保护 […]
-
4个需要解决的虚拟现实道德问题
虚拟、增强和混合现实(统称为扩展现实XR)的增长导致出现分歧。一边是用户和供应商,另一边是法律专家和伦理学家& […]
-
如何逐步改进和优化业务流程
随着企业的发展壮大,他们的业务流程也在不断发展。根据企业的规模不同,企业内部和外部的利益相关者每天都会参与数十 […]