成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

Linux系統(tǒng)中的虛擬機可能會削弱安全性
2006-12-05   

在銷售策略上,微軟好像從來不吝惜對競爭對手的攻擊。這次,在與另一個機構(gòu)合著的報告中,微軟又指出,虛擬機有可能成為惡意軟件的宿主,尤其對于Linux系統(tǒng)。

當然,一旦虛擬機被惡意軟件感染,那么目前的各種安全軟件都無法將其檢測出來。不過我們大可不必為此緊張,因為這種情況實在是很難成為現(xiàn)實。

根據(jù)這份報告的說法,攻擊者可以在目標電腦上安裝一個虛擬機(VM)程序。然后攻擊者會在這些虛擬機中安裝各種惡意程序,比如鍵盤記錄程序,特洛伊木馬,以便竊取主操作系統(tǒng)的信息。

但是這種攻擊,需要攻擊者修改系統(tǒng)的原始內(nèi)核,因為原始內(nèi)核和虛擬化軟件本身,在設計之初就禁止了不同虛擬機系統(tǒng)間的數(shù)據(jù)交換。更進一步,黑客需要先攻破操作系統(tǒng)內(nèi)核,比如安裝鍵盤記錄程序,然后才能進入虛擬機,作進一步的破壞活動。

但是要黑掉操作系統(tǒng)內(nèi)核可不是一件容易的事,至少沒有我們想象的那么容易。在Windows或Linux系統(tǒng)上安裝軟件,需要安裝者擁有系統(tǒng)的管理員權(quán)限,而這對于普通的電腦操作員來說,是無法獲得的。

當然,通過Windows系統(tǒng)眾所周知的安全漏洞,黑客有可能修改系統(tǒng)內(nèi)核,但是這看上去就有些畫蛇添足了。既然這個系統(tǒng)已經(jīng)有漏洞讓你進入了,何必再費力通過修改內(nèi)核的方式來安裝鍵盤記錄程序呢。

而在這份報告的第四頁指出,要安裝惡意程序,黑客首先需要修改主機操作系統(tǒng)的內(nèi)核,然后修改基于Windows虛擬機監(jiān)視軟件。正如我們所知的,虛擬機內(nèi)存管理器(VMM)是用來管理計算機硬件資源的程序,當多個虛擬系統(tǒng)同時運行在主機上時,他可以管理磁盤、內(nèi)存和鍵盤的使用。在報告中顯示,對于基于Linux的VMM,黑客不需要進行改動,而報告又沒有具體指出,為什么這一步驟在Linux系統(tǒng)中可以被省略。

另外,這份報告看上去還有意忽略了一個事實,那就是我們正在進入一個硬件支持的虛擬化環(huán)境。不論是Intel還是AMD的處理器,都可以用來識別硬件上所運行的多種虛擬機軟件。因此對于虛擬機的攻擊概率可以小到忽略不計。

盡管有很多虛張聲勢的成分,但是這份報告還是有一定的可讀性。其中他對于虛擬機技術(shù)給出了一些建設性的意見和應用方式,可以幫助實現(xiàn)軟件的排錯和入侵檢測。

而且,我認為任何可以提醒IT管理者們注意數(shù)據(jù)安全性的內(nèi)容,都是有一定價值的,雖然有些內(nèi)容顯得危言聳聽。


熱詞搜索:

上一篇:基于Windows的虛擬專用網(wǎng)絡的故障發(fā)現(xiàn)與修復
下一篇:如何在SSL內(nèi)加密任意TCP連接

分享到: 收藏
主站蜘蛛池模板: 北京卫视节目单今天| 法瑞尔·威廉姆斯| 程皓枫| 浙江卫视网络直播源| 三年电影免费高清完整版| 烽火硝烟里的青春演员表| 韩国伦理片在线观看免费| 侯怡君| 田文仲个人资料| 咖啡爱上香草电视剧| 喜羊羊第一部全集免费| 新红楼梦电影| 大森南朋| 宇宙巨人希曼| 新人类男友会触电电视剧免费观看全集 | 破地狱粤语在线| 情动电影| 山楂树简谱| 1905电影网| 张发财| 红灯停绿灯行电影观看| 伟大的转折| 手游传奇排行榜第一名| 不毛地带| 真的爱你最标准谐音歌词| 无内裤全透明走秀视频| 宝力龟龟| 乱世危情电视剧演员表| 被囚禁的女孩大结局| 生长因子是结痂前用还是掉痂后用| 火舞俪人 电影| 皮肤诊所| 徐若晗个人简历| 流浪地球2演员表| 一元二次方程实际问题| 永远少年电影免费播放| 《我的美女老板》电视剧| 打开双腿扒开打屁股羞辱惩罚视频| 黄视频免费在线| 李多海| 《可爱的小鸟》阅读答案|