Domande con tag 'virtualization'

0
risposte

Quali rischi per la sicurezza sono associati all'uso di un .vmdk non ufficiale? [duplicare]

Sto installando macOS Sierra su una macchina virtuale (VirtualBox) utilizzando un file del disco fisso della macchina virtuale recuperato da questo sito . Quali sono i rischi per la sicurezza che sto utilizzando utilizzando questo "casuale"...
posta 07.01.2017 - 03:43
0
risposte

Sicurezza attraverso la virtualizzazione: Ryzen supporta Rapid Virtualization Indexing (RVI), noto anche come Second Address Address Translation (SLAT)? [chiuso]

RVI è richiesto da Windows Hyper-V ... RVI sarà richiesto da QubeOS 4 ... Molte informazioni sulla nuova serie di CPU RYZEN ma, per quanto ne so, non ci sono notizie sul supporto RVI? Quindi, qualsiasi fonte di cui parlarne? [EDIT] la mia...
posta 25.02.2017 - 00:23
0
risposte

Xen vs KVM vulnerabilità di frequenza e divulgazione [chiusa]

Sembra che ci sia un nuovo XSA ogni mese. Amazon ha dei blackout EC2 quando deve aggiornare Xen per un problema di sicurezza critico. Linode è passato da Xen a KVM in parte per i vantaggi di sicurezza. Ma non conosco alcun sistema di segnalaz...
posta 26.08.2016 - 01:04
0
risposte

I cgroup e gli spazi dei nomi di Linux possono aiutare a nascondere il malware?

Leggendo sulle possibilità di sandboxing / sicurezza stavo cercando un po 'in cgroup e namespace e mi sono chiesto: Come faccio a sapere che il mio account linux root è effettivamente il vero account root e non semplicemente una...
posta 03.05.2016 - 07:20
0
risposte

Che cosa sta succedendo con le connessioni a / da bluecoat?

Sto cercando di rintracciare una causa in un Errore interno del server per un server Apache. L'indirizzo IP è cambiato di recente, quindi ho pensato che il crash potrebbe essere correlato. Una rapida ricerca del vecchio IP: $ sudo grep -IR -...
posta 02.07.2016 - 21:11
1
risposta

Le soluzioni container sono sufficientemente sicure per eseguire codice completamente non attendibile, in particolare come servizio VPS?

Un certo numero di risposte qui su questo Stack Exchange sostengono che i contenitori sono intrinsecamente insicuri e non si dovrebbe mai eseguire codice non fidato in un contenitore, per non parlare di eseguire un contenitore interamente costru...
posta 04.05.2016 - 21:53
0
risposte

Come ridurre la vulnerabilità del processo di generazione delle chiavi di OpenStack SSH? [chiuso]

Ho trovato due posizioni che descrivono le chiavi SSH OpenStack, ma nulla sembra dire se siano generate o meno su VM. La generazione di questi su macchine virtuali potrebbe portare a problemi, poiché le immagini VM sono spesso così standardiz...
posta 18.03.2016 - 08:36
0
risposte

Le istantanee di memoria Hyper-V sono protette / crittografate?

Quando si ha a che fare con strumenti di crittografia (TrueCrypt, Bitlocker e qualsiasi successore) le password sono sempre da qualche parte nella memoria. Pertanto, quando ci sono dump di memoria su un disco rigido, ad esempio in pagefile.sys,...
posta 07.10.2014 - 20:28
1
risposta

Mitigazione di Spettro e Meltdown che interessano il SO dell'host dal SO guest (Virtualbox)

Non conosco tutti i dettagli di Spectre e Meltdown, ma il modo in cui ho capito è che consentono di leggere dalla memoria, non di scriverlo. Inoltre, ho letto che almeno Spectre può uscire dalla macchina virtuale e quindi anche influenzare il...
posta 18.10.2018 - 23:01
1
risposta

Sicurezza casella virtuale [duplicato]

Sto usando una casella virtuale per eseguire una macchina sicura. Non sono completamente sicuro della sicurezza degli host. Le mie supposizioni sono che naturalmente l'host può leggere la VM quando la VM è in esecuzione e che se la macchina no...
posta 11.11.2013 - 18:52