Gabriele Brosulo ha scritto:
Ciao a tutti,
Mi sto interessando all'argomento virtualizzazione, e mi piacerebbe approfondire l'argomento dal punto di vista della sicurezza.

E possibile, per esempio, compromettere un hypervisor tramite una macchina virtuale?
Link a documentazione varia sono apprezzati!

Ciao,

la risposta alla tua domanda è ovviamente sì. L'attacco in questione è definito genericamente "VM escape".

Anche se datati, questi due documenti sono molto interessanti (anche perché affrontano casi reali):

1. Attacks on Virtual Machine Emulators
http://www.symantec.com/avcenter/reference/Virtual_Machine_Threats.pdf

2. An Empirical Study into the Security Exposure to Hosts of Hostile Virtualized Environments
http://taviso.decsystem.org/virtsec.pdf

Saluti,

- AS
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a