Редагувати: Я думав, що ця тема була зроблена з місяцями тому, але вона просто відродилася, і зараз ОП просить більше "реальних фактів, цитованих досліджень" і т. Д., Тож я зрозумів, що за чорт.
Подібні подвиги:
- Рідкісний
- Чутливий за своєю суттю, і тому не публічно публікується, і коли вони будуть, подвиги буде виправлене продавцем, перш ніж хто-небудь на цьому веб-сайті коли-небудь знав про них
- Складний і відрізнятиметься від постачальника
Ми не можемо сказати, що неможливо зламати гіпервізора та отримати доступ до інших віртуальних машин. Ми також не можемо оцінити, скільки ризиків існує, за винятком того, що цей досвід показує нам, що він досить низький, враховуючи, що ви не знайдете багато історій про атаки, які використовували гіпервізорні подвиги.
Ось така собі цікава стаття, яка навпаки говорить про те, що було здійснено більше кількох атак на основі гіпервізора.
Однак, якщо технологія залежить від гіпервізорів зараз, як ніколи, подібні подвиги будуть виправлені та захищені з більшою нагальністю, ніж майже будь-який інший тип експлуатації.
Ось уривок із звіту про тенденції та ризики IBM X-Force 2010 за середній рік:
(Відкрийте це зображення на новій вкладці, щоб переглянути його у повному розмірі.)
Зверніть увагу на виміряний відсоток уразливості "Втеча до гіпервізора", що для мене звучить досить страшно. Звичайно, ви хочете прочитати решту звіту, оскільки в ньому є набагато більше даних для резервного копіювання претензій.
Ось історія про можливий подвиг, здійснений на гіпервізорі Playstation 3, який є кумедним. Можливо, не настільки сильно впливає на ваш бізнес, якщо ви не займаєтеся компанією Sony, в цьому випадку це надзвичайно ефектно.
Ось чудова стаття від Еріка Хоршмана з VMware, в якій він начебто злітається зі мною, звучачи як підліток, який переживає повний анти-Micro $ oft, але це все-таки хороша стаття. У цій статті ви знайдете такі примхливості:
У мешканців скляного будинку Microsoft були ще якісь камені, щоб кинути нам шлях. Microsoft вказала на CVE-2009-1244 як приклад вразливості прориву гостей у ESX та ESXi. Експлоатація гостьового прориву - серйозний бізнес, але, знову ж таки, Microsoft неправильно представляє факти. VMware швидко реагує на виправлення цієї вразливості в наших продуктах, а ESX набагато менше впливає, ніж Microsoft спонукає вас до думки:
Вікторина серед конкурентів. Але, мабуть, найяскравіше, що він говорить у всій статті, це:
Правда полягає в тому, що вразливості та експлуатація ніколи не втратять жодного корпоративного програмного забезпечення.