The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в реализации технологии AMD SEV, затрагивающая процессоры AMD ZEPYC, opennews (??), 16-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


107. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  –1 +/
Сообщение от onanim (?), 17-Май-21, 08:07 
я не понимаю, как это вообще может работать, то есть защищать данные внутри виртуалки от гипервизора, который эту виртуалку запустил.

вот я запустил виртуалку, процессор узнал диапазон адресов памяти, принадлежащих этой виртуалке, и что дальше? процессор на железном уровне запрещает доступ другим процессам к этим областям памяти? а как тогда будут работать системные функции гипервизора по отношению к виртуалке, типа суспенд, резьюм, добавить-убрать периферию?
если процессор не запрещает доступ к памяти, то я смогу сделать дамп памяти и достать из него все ключи шифрования и голые фотки, или что там клиент в этой виртуалке хранит.
или процессор на все обращения к виртуалке определяет, "разрешённый" ли это доступ или нет, и по результатам проверки отдаёт plain text данные или шифрованный мусор? тогда это минус производительность.

сложна нипанятна.

Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  –2 +/
Сообщение от Урри (ok), 17-Май-21, 10:30 
https://duckduckgo.com/?q=виртуализация+основы

и можешь даже не благодарить.

Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от onanim (?), 17-Май-21, 12:06 
> https://duckduckgo.com/?q=виртуализация+основы
> и можешь даже не благодарить.

мой вопрос предназначался не газователям луж, а людям, которые знают и умеют что-то помимо гугления.

Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от Uemu (?), 17-Май-21, 11:16 
Ну если портеибельный exe-шник или app для linux представляет собой что то типа vps с файлами внутри со всеми зависимостями то разве тут можно чему то удивляться? Ты еще не был свидетелем быстрой загрузки 77 версии хромиума и спец системки одного архитектора на базе 20.04 бунты где подобный принцип уже работает.
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

124. "Уязвимости в реализации технологии AMD SEV, затрагивающая пр..."  +/
Сообщение от onanim (?), 17-Май-21, 20:31 
"app для linux" - это не "что то типа vps", а контейнер - скорее что-то типа зип архива.
а топик про "железные" виртуальные машины типа KVM или XEN.
и как технология топика в принципе может защитить от дампа памяти виртуальной машины - сложна нипанятна.
на процессорах AMD будет невозможна реал-тайм миграция виртуалок? минус продажи процессоров, минус цена акций.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру