В начале декабря вышла статья Миф 3. Концепции работы аппаратной виртуализации у разных производителей — одинаковы!?
Суть ее в том, что коварный Intel внедрил в своих процессорах такую аппаратную виртуализацию, что не может обосновать безопасность ее использования - теоретически вроде как есть возможность что-то плохое cделать. Я догадываюсь, что эта коротка аннотация далек от идеала :), поэтому лучше процитирую:
Вышло продолжение этой статьи - Миф 3 (продолжение). Cравнение технологий виртуализации режима системного менеджмента на платформах AMD и Intel.
Суть ее в том, что коварный Intel внедрил в своих процессорах такую аппаратную виртуализацию, что не может обосновать безопасность ее использования - теоретически вроде как есть возможность что-то плохое cделать. Я догадываюсь, что эта коротка аннотация далек от идеала :), поэтому лучше процитирую:
...
Оценивая архитектуру организации режима хоста компании INTEL с точки зрения информационной безопасности, можно сделать вывод о наличии принципиальной слабости защиты программ хоста от внешней модификации и контроля, а также наличии недокументированных возможностей, используя которые можно поставить ядра гипервизоров под скрытый внешний контроль.
Вышло продолжение этой статьи - Миф 3 (продолжение). Cравнение технологий виртуализации режима системного менеджмента на платформах AMD и Intel.
0 коммент.:
Отправить комментарий
Примечание. Отправлять комментарии могут только участники этого блога.