virtual machine escape:虚拟机逃逸
虚拟机逃逸(virtual machine escape)是一种应用,其中攻击者在允许操作系统与管理程序直接互动的虚拟机(VM)上运行代码。这种应用可以使攻击者进入主机操作系统和在主机上运行的其他虚拟机。虽然还没有事故报告,虚拟机逃逸被认为是对虚拟机安全最严重的威胁。 虚拟机被设计在主机的独立环境中运行。实际上,每台虚拟机都应该是一个单独的系统,独立于主机操作系统和在同一台机器上运行的其他虚拟机。管理程序介于主机操作系统和虚拟机之间。它控制主处理器,并且给每个客机操作系统分配需要的资源。 以下是Ed Skoudis对这个风险的解释: “如果攻击者可以损害虚拟机,他们很可能会控制所有的客机,因为客机仅次于程序本身。因为虚拟机需要全面地访问主机的硬件,所以许多虚拟机也以高特权在主机上运行,这样它才能把真正的硬件分配到客机的虚拟硬盘上。然后,对虚拟机的损害不仅仅意味着客机的丢失,主机也很有可能丢失。” 为了使虚拟机逃逸(virtual machine escape)的损害最小化,Skoudis建议您:
最近更新时间:2009-07-13 翻译:曾芸芸EN
相关推荐
-
4种不同类型的区块链技术是什么?
继比特币作为第一代区块链技术崛起之后,企业开始将其区块链项目投入生产。Gartner公司2019年CIO调查发 […]
-
建立创新文化的4个挑战
在评估新兴技术选项时,那些采用风险投资思维的首席信息官可能会建立漏斗思维,并创建技术扩散流程。 这些措施可以帮 […]
-
CIO必须支持网络工程师参与多云培训
到2024年,大约80%的企业将拥有多云环境。这些企业将严重依赖其网络基础架构和运营团队来完成所有工作,从配置 […]
-
2023年8大Web 3.0趋势和预测
新一代的万维网即将到来。当前的迭代(Web 2.0)倾向于将内容集中在谷歌和Meta等大型科技公司拥有的社交网 […]