Rileva la virtualizzazione dal browser web

2

è possibile che gli avversari attivi che iniettano iframe maligni (rootkit), senza Flash, Java o altri plugin, rilevino che stiamo utilizzando la virtualizzazione con javascript o differenziali di temporizzazione e nascondiamo i loro iframe per i visitatori VM?

Modifica: gli attacchi del browser influenzano anche QEMU?

    
posta w00dy 29.03.2013 - 10:39
fonte

1 risposta

1

Si ...

Rilevamento delle macchine virtuali di Google e vedrai che esistono numerosi modi per rilevare le firme delle variabili di ambiente che sono omaggi di essere all'interno di una VM. La maggior parte di questi può essere eseguita da JS, alcuni più difficili di altri, ma ancora fatti. In conclusione, rilevare che si sta eseguendo in una VM non è davvero troppo difficile e se si sta utilizzando JS o meno non è il problema.

Ecco un articolo su come esattamente un ricercatore ha dimostrato che è possibile utilizzare il rilevamento dell'indirizzo MAC.

link

    
risposta data 29.03.2013 - 11:33
fonte

Leggi altre domande sui tag