Domanda Sicurezza Virtual Machine

Stato
Discussione chiusa ad ulteriori risposte.
Rilevare la presenza di un hypervisor e' possibile, ci sono diverse tecniche, alcune ben conosciute ed altre ancora da scoprire ma non c'e' certezza al 100% di beccare tutte le VM. Per "Uscire" dalla VM ed eseguire codice sulla macchina host serve invece un exploit di tipo Virtual Machine Escape (VME), questo tipo di exploit e' raro e complesso, stando ai prezzi attuali di broker di exploit, una singola vulnerabilita' di questo tipo per VMWare Workstation vale 100k $. Questo fa capire diverse cose: come in tutti i software, c'e' sempre la possibilita' di trovare una falla, che in questo determinato settore non e' cosa comune.
 
  • Mi piace
Reazioni: 0xbro e MiLimat

System32ita

Utente Silver
12 Maggio 2017
55
12
18
54
Salve a tutti, avrei una domanda per i più esperti:
quanto è davvero sicura una macchina virtuale?
Mi spiego meglio, so che un programma in qualche modo può capire se si trova in un vero pc o in una VM, ma si è effettivamente sicuri al 100% o esistono modi per il programma di "uscire" dalla VM?
 
Stato
Discussione chiusa ad ulteriori risposte.