Gabriele Brosulo ha scritto:
Ciao a tutti,
Mi sto interessando all'argomento virtualizzazione, e mi piacerebbe
approfondire l'argomento dal punto di vista della sicurezza.
E possibile, per esempio, compromettere un hypervisor tramite una macchina
virtuale?
Link a documentazione varia sono apprezzati!
Ciao,
la risposta alla tua domanda è ovviamente sì. L'attacco in questione è
definito genericamente "VM escape".
Anche se datati, questi due documenti sono molto interessanti (anche
perché affrontano casi reali):
1. Attacks on Virtual Machine Emulators
http://www.symantec.com/avcenter/reference/Virtual_Machine_Threats.pdf
2. An Empirical Study into the Security Exposure to Hosts of Hostile
Virtualized Environments
http://taviso.decsystem.org/virtsec.pdf
Saluti,
- AS
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List