亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

解讀“虛擬機逃逸”的問題分析與防范

分類:虛機資訊 編輯:虛機世界 瀏覽量:249
2020-11-05 14:49:43
在理想的世界中,一個程序運行在虛擬機里,他應該無法影響其他虛擬機。不幸的是,由于技術的限制和虛擬化軟件的一些bug,這種理想世界并不存在。在某些情況下,在虛擬機里運行的程序會繞過底層,從而利用宿主機,這種技術叫做虛擬機逃逸技術。
本文將首先對虛擬化技術進行簡單介紹,然后分析虛擬化技術引入的安全風險,并重點分析其中的虛擬機逃逸風險,最后針對虛擬機逃逸攻擊給出對應的防范措施。
一、什么是虛擬機逃逸?
虛擬機逃逸指的是突破虛擬機的限制,實現與宿主機操作系統交互的一個過程,攻擊者可以通過虛擬機逃逸感染宿主機或者在宿主機上運行惡意軟件。
早在2016年舉辦的PwnFest黑客大會上(由Power of Community組織,在韓國首爾舉辦),研究人員唐青昊成功實現了VMware的虛擬機逃逸,這也是VMware首次在公開場合被攻陷,震驚世人。然后再2018年,長亭科技安全研究員張焱宇利用VMware虛擬化平臺的3個漏洞,從一臺Linux虛擬機內部進行攻擊,僅用9分鐘便成功獲取ESXi宿主機系統的最高權限并進行任意控制,展示了私有系統所存在的安全問題,成功挑戰世界級難度虛擬機逃逸。
虛擬化在許多公司里相當流行,因為在服務器整合和功耗方面,它們具有很大的優勢。但漏洞利用工具的數量也正在日益高漲,每一個月都會增加不少。
二、虛擬機逃逸風險
虛擬化技術在設計或實現中不可避免地會引入一些漏洞,虛擬機里運行的程序可以通過漏洞利用,突破禁錮,掌控VMM和宿主機,實現虛擬機逃逸。虛擬機逃逸攻擊打破了權限與數據隔離的邊界,讓攻擊者不但能掌控Host,還能控制Host上所有的VM,并以此為跳板,攻擊其他Host以及Host上的VM,因此,不得不說,虛擬機逃逸已成為云計算時代令人聞風喪膽的重大安全威脅。
在過去的十年里,所有主流的虛擬化軟件,都曾爆出過虛擬化逃逸相關的漏洞。
三、 虛擬機逃逸攻擊的防范
面對如此多的虛擬機逃逸事件,以及虛擬機逃逸攻擊可能帶來的巨大危害,防范虛擬機逃逸也就成為一個必須解決的問題,通過總結業界在防范方面經驗,可以考慮的思路如下。
1. 及時更新漏洞補丁,消滅已知漏洞
2.  通過緩解措施,提升逃逸難度
3.  利用沙箱機制,實施多級防護
4.  通過用戶行為分析,攔截未知威脅
綜上所述,隨著業界對虛擬機逃逸風險越來越重視,基于軟件和硬件相結合的緩解措施,層層隔離的沙箱機制,以及基于機器學習的用戶行為分析等措施的不斷完善,虛擬機逃逸難度也將越來越難,虛擬化的環境也將越來越安全。


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 色悠久久久久久久综合网| 漂亮人妻熟睡中被公侵犯中文版| 国产成人亚洲综合网色欲网久下载| 伊人久久无码大香线蕉综合| 天海翼一区二区三区高清在线| 婷婷六月久久综合丁香| 在线观看片免费人成视频无码| 无码高潮喷吹在线播放亚洲| 成年女人a毛片免费视频| 国产亚洲精品欧洲在线视频| 成人做爰69片免费看网站野花 | 欧洲女人牲交性开放视频| 亚洲中文字幕国产综合| 久久亚洲精品中文字幕一区| 韩国 日本 亚洲 国产 不卡| 亚洲粉嫩高潮的18p| 久久99亚洲精品久久频| 亚洲欧美在线综合色影视| 天天躁日日躁狼狼超碰97| 18禁无遮挡羞羞污污污污免费| 无遮挡激情视频国产在线观看| 欧美激情做真爱牲交视频| 亚洲精品中文字幕乱码4区| 日韩精品无码一区二区忘忧草| 九九九精品成人免费视频| 最新精品露脸国产在线| 超碰人人透人人爽人人看| 人妻av无码系列专区移动可看| 国产公妇仑乱在线观看| 国产强奷伦奷片| 九九热爱视频精品视频| 国产一区丝袜在线播放| 精品午夜福利在线视在亚洲| 精品乱码无人区一区二区| 国产丝袜肉丝视频在线| 国产在线拍小情侣国产拍拍偷| 美女视频黄又黄又免费| 麻花传媒剧国产mv高清播放| 亚洲国产成人久久精品99| 免费无码黄网站在线观看| 亚洲欧洲日产国产 最新|