LINUX.ORG.RU

Безопасность виртуальной инфраструктуры


0

0

Сайт ixbt.com опубликовал хороший обзор на тему безопасности виртуальной инфраструктуры, использование которой становится особенно популярной в последнее время, когда бюджеты IT сокращаются, а требования к скорости развёртывания новых систем ужесточаются. Кроме этого, виртуальные системы могут легко переносится между физическими компьютерами, вплоть до возможности некоторых решений по виртуализации по переносу гостевой системы без выключения.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Ответ на: комментарий от phasma

в уелом неплохая обзорная статейка. Не сильно гружоная фактами, но и не пустая "мололка" воды. Для тех кто не в теме и для начинающих - пойдёт.

lv77 ★★★
()
Ответ на: комментарий от lv77

Вован, я сейчас дочитаю, и тоже свое мнение напишу ;-)

mator ★★★★★
()
Ответ на: комментарий от anonymous

Таки для VMWare давно эксплоитов не было. Enterprise, *ля ;-)

birdie ★★★★★
() автор топика

Специально для флейма и лоровских аналитиков несколько цитат:

...Blue Pill был разработан Джоанной Рутковской (Joanna Rutkowska) и впервые продемонстрирован на Black Hat Briefings 3 августа 2006 года...

...На данный момент разработчики Blue Pill говорят о том, что возможно лишь обнаружение используемых на компьютере технологий виртуализации, но не самого руткита...

...В 2007 году Джоанна Рутковская и Александр Терешкин опубликовали исходный код Blue Pill...

И, барабанная дробь!...

Компания Microsoft совместно с Мичиганским университетом (University of Michigan) в прошлом году также разработала руткит SubVirt, поражающий операционные системы Windows и Linux тем же способом, что и Blue Pill. В отличие от Blue Pill, этот руткит может быть более просто обнаружен, поскольку не может быть установлен «на лету» и вносит некоторые изменения в структуру диска, что делает возможным обнаружение руткита при проверке диска на другом компьютере. Также SubVirt эмулирует аппаратные компоненты, отличающиеся от реального «железа», что позволяет просто обнаружить виртуализацию...

...Компания Microsoft, разработавшая SubVirt, неоднократно заявляла, что затраты на его реализацию сравнимы с затратами на создание операционной системы.

БУГАГАГАГАГА!!!!!! Мелкософт в свойм духе -- спи..крали идею, облажались с реализацией, загнули цену. Интересно, сколько стоит лицензия на SubVirt? ;))))

anonymous
()

Что-то мне подсказывает, что статейка переводная. Хотелось бы не только видеть картинки на английском, но и ссылку на источник, раз уж автор подписался своим именем.

mokhin
()
Ответ на: комментарий от lv77

Короче прочитал - пробежался. Фигня полная. Я незнаю, может у меня виртуализация какая не такая, но про такие проблемы я честно говоря даже не задумывался. И это не к тому, что про них ненадо задумываться, а просто отношение к реальной работе это почти не имеет. Вопрос только в том, что либо вы доверяете виртуализации, либо нет и поэтому делаете все по старинке. Короче лабуда какая-то, а не статья. Теоретиков всегда много, а вот конкретные примеры реализации, конкретные проблемы и все остальное на текущем освоенном уровне виртуализации, публичных тестов никто не ставит. Буду рад услышать мнение с ссылками на более приближенное к жизни.

--

mator

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.