主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

病毒防治
漏洞公告
基础入门
Windows 系统安全
Linux 系统安全
防火墙
IDS/IPS
数据库及Web安全

 
RHU阅读排行
·浅谈Linux优化及安全配置的个人体会
·Linux紧急情况处理方法(中级)
·怎样让您的Linux操作系统更加安全牢固
·详解Linux安全管理的基本技巧
·安全研究:Linux下的网络监听技术
·如何监控和保护Linux系统下进程安全
·Kerberos三高危漏洞 危及Sun Mac Linux
·发现Linux压缩格式漏洞 达第二最危险级别
·怎样利用IP Queue机制编写用户态防火墙
·谈谈针对Linux的病毒起源、发展及分类

 
 
RHU最新文章
·Ubuntu 8.10下安装设置Gufw-ufw图形界面防火墙
·给Linux系统带上Windows面纱
·Linux操作系统下各端口列表汇总篇
·维护系统安全 Linux安全命令集锦
·Linux操作系统下防范黑客的一些实用技巧
·深入学习Make命令和Makefile
·Linux下如何知道某个端口在运行什么程序
·提高Linux操作系统安全性的十大招数
·充分利用Linux操作系统安全防护工具
·Linux系统中的虚拟机可能会削弱安全性

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 安全技术-> Linux 系统安全
Linux系统中的虚拟机可能会削弱安全性

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2006-12-7 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


在销售策略上,微软好像从来不吝惜对竞争对手的攻击。这次,在与另一个机构合著的报告中,微软又指出,虚拟机有可能成为恶意软件的宿主,尤其对于Linux系统。

当然,一旦虚拟机被恶意软件感染,那么目前的各种安全软件都无法将其检测出来。不过我们大可不必为此紧张,因为这种情况实在是很难成为现实。

根据这份报告的说法,攻击者可以在目标电脑上安装一个虚拟机(VM)程序。然后攻击者会在这些虚拟机中安装各种恶意程序,比如键盘记录程序,特洛伊木马,以便窃取主操作系统的信息。

但是这种攻击,需要攻击者修改系统的原始内核,因为原始内核和虚拟化软件本身,在设计之初就禁止了不同虚拟机系统间的数据交换。更进一步,黑客需要先攻破操作系统内核,比如安装键盘记录程序,然后才能进入虚拟机,作进一步的破坏活动。

但是要黑掉操作系统内核可不是一件容易的事,至少没有我们想象的那么容易。在Windows或Linux系统上安装软件,需要安装者拥有系统的管理员权限,而这对于普通的电脑操作员来说,是无法获得的。

当然,通过Windows系统众所周知的安全漏洞,黑客有可能修改系统内核,但是这看上去就有些画蛇添足了。既然这个系统已经有漏洞让你进入了,何必再费力通过修改内核的方式来安装键盘记录程序呢。

而在这份报告的第四页指出,要安装恶意程序,黑客首先需要修改主机操作系统的内核,然后修改基于Windows虚拟机监视软件。正如我们所知的,虚拟机内存管理器(VMM)是用来管理计算机硬件资源的程序,当多个虚拟系统同时运行在主机上时,他可以管理磁盘、内存和键盘的使用。在报告中显示,对于基于Linux的VMM,黑客不需要进行改动,而报告又没有具体指出,为什么这一步骤在Linux系统中可以被省略。

另外,这份报告看上去还有意忽略了一个事实,那就是我们正在进入一个硬件支持的虚拟化环境。不论是Intel还是AMD的处理器,都可以用来识别硬件上所运行的多种虚拟机软件。因此对于虚拟机的攻击概率可以小到忽略不计。

尽管有很多虚张声势的成分,但是这份报告还是有一定的可读性。其中他对于虚拟机技术给出了一些建设性的意见和应用方式,可以帮助实现软件的排错和入侵检测。

而且,我认为任何可以提醒IT管理者们注意数据安全性的内容,都是有一定价值的,虽然有些内容显得危言耸听。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 系统安全小技巧:组策略保障共享目录安全
  • 可执行文件的 MD5 碰撞
  • 实例讲解Cookies欺骗与session欺骗入侵
  • 巧论ARP攻击防制方法之虚虚实实
  • 经典入侵检测术语全接触
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com