ভার্চুয়াল মেশিনগুলি কি তাদের হোস্টকে সংক্রামিত করতে পারে? [নকল]


2

সম্ভাব্য সদৃশ:
ভার্চুয়াল মেশিন এবং ভাইরাস

আমি সবসময় কৌতূহলী ছিলাম কারণ আমি কয়েকবার ভার্চুয়াল মেশিন চালিয়েছি।

  • কোনও ভিএম উভয়ের মধ্যে ভাগ করে নেওয়া ড্রাইভ দিয়ে হোস্টকে সংক্রামিত করতে পারে?
  • কোনও ভিএম কোনও নেটওয়ার্কিং একেবারেই হোস্টকে সংক্রামিত করতে পারে?
  • ভার্চুয়াল মেশিনের দূষিত কিছু "ভেঙে ফেলা" এবং এর হোস্টকে সংক্রামিত করতে পারে?

মূলত, ভার্চুয়াল মেশিন তার হোস্টের জন্য যে কোনও ধরণের সুরক্ষা ঝুঁকি তৈরি করতে পারে এমন কি এমন কোনও সময় আছে?


উত্তর:


3

আপনার নেটওয়ার্ক কীভাবে কনফিগার করা হয়েছে তার উপর নির্ভর করে। আমি একটি ব্রিজড নেটওয়ার্কে আমার ভিএম ব্যবহার করি, সুতরাং মূলত প্রতিটি ভিএম নেটওয়ার্কের একটি আইপি অ্যাড্রেস ইত্যাদি থাকে computer

ভাগ করা ফোল্ডারগুলি সাধারণত নেটওয়ার্ক স্টোরগুলি অতিথি ওএসের কাছে দৃশ্যমান করে। তবে প্রকৃতপক্ষে, এটি সত্যিকারের সার্ভার নয় যা নেটওয়ার্ক শেয়ার সরবরাহ করে, তাই এটি এটির সাথে একই ঝুঁকি নিয়ে আসে না।

আমি ভিএম ব্রেকআউট-ভাইরাস সম্পর্কে কখনও শুনিনি, তবে এটি প্রযুক্তিগতভাবে সম্ভব। যদি কিছু কিছু এমুলেটেড হার্ডওয়্যারের মধ্যে বাগ থাকে তবে হোস্ট সিস্টেমে কোড চালানো যেতে পারে। তবে এর আগে আমি এর আগে কখনও শুনিনি।

ঠিক আছে, এখন, যখন একাউন্টে আপনার প্রশ্নের গ্রহণ, এটা হল অসম্ভব নয়, কিন্তু খুব অসম্ভাব্য। এটি ওএস-এস-এর স্যান্ডবক্স হিসাবে ব্যবহার করা সুরক্ষার ঝুঁকির মতো নয় ly

তবে, সম্ভবত সবচেয়ে অবহেলিত সুরক্ষা ঝুঁকি হ'ল ভাগ করা ক্লিপবোর্ড। এটি অবশ্যই নিষ্ক্রিয় নেটওয়ার্কের সাথেও কাজ করে। আপনি যখন সংক্রামিত, দুর্ঘটনাক্রমে বা না হওয়া এমন একটি সম্পূর্ণ ফাইল অনুলিপি করেন, তখন আপনি হোস্ট ওএসকে সংক্রামিত করতে পারেন।

আমার হোস্টটি লিনাক্স, এবং উইন্ডোজ অতিথিদের সাথে আমার "ভাগ" করা ভাইরাস হওয়ার খুব বেশি ঝুঁকি নেই।

ভাইরাসটি বিশেষত ভিএম-তে অতিথি-অতিথিদের সংক্রামিত করার জন্য তৈরি করা দরকার।


"অতিথিদের হোস্টগুলি সংক্রামিত করতে বিশেষভাবে ডিজাইন করা হয়েছে" এর জন্য +1 প্রায়ই তারা VM- র নিজেই (যা লক্ষ্য না হয় তাত্ত্বিক অসম্ভব), কিন্তু ড্রাইভার VM- র জন্য লেখা। কিছু বাস্তব জীবনের উদাহরণ: ভিএমওয়্যারের প্রদর্শন ড্রাইভার এবং ভিএমওয়্যারের ব্রিজড নেটওয়ার্কিং উপাদান।
zildjohn01

2

হ্যাঁ একেবারে, তাদের মধ্যে কোনও "ভার্চুয়াল" সংযোগ ছাড়াই। জন্য CVE-2009-1244

কোনও ভাগ করা ভার্চুয়াল নেটওয়ার্কের প্রয়োজন নেই। কোনও ভাগ করা ভার্চুয়াল ড্রাইভের প্রয়োজন নেই। হোস্ট ওএস এবং ভিএম এর মধ্যে সুরক্ষা কেবল সফ্টওয়্যার স্তর। সফ্টওয়্যার ব্যর্থ। আরও কোড আরও বেশি বাগের সমান। কিছু বাগ শোষণযোগ্য। ভিএম -> হোস্ট শোষণ একটি বাস্তবতা এবং একটি পরিসংখ্যানগত সম্ভাবনা।


আমি একটি ব্ল্যাকহ্যাট উপস্থাপনাটির একটি প্রতিলিপি পড়েছি যা ভার্চুয়ালাইজড গ্রাফিক্স কার্ডের মাধ্যমে ভিএম-তে হোস্টের স্মৃতিতে লেখার সম্ভাবনাটি জানিয়েছিল।
TuxRug

0

যদি ভাগ করে নেওয়া ড্রাইভ থাকে - একেবারে।

নেটওয়ার্ক সংযোগ না থাকা "100% সুরক্ষা" এর জন্য পর্যাপ্ত শর্ত নয়, সংক্রামিত হওয়ার অন্যান্য উপায়ও রয়েছে - উদাহরণস্বরূপ, ফ্লপি চিত্রের একটি ভাইরাস, সিডি, ডিভিডি বা চারটির জন্য থাম্বড্রাইভ।

কিছু ভেঙে যেতে পারে? ঠিক আছে, "কিছু" সামান্য অস্পষ্ট তবে আমার উত্তর হ্যাঁ। এর একটি সম্ভাব্য উদাহরণ হ'ল একটি ইমেল ভাইরাস / কৃমি যা অতিথির কাছ থেকে হোস্টকে একটি অনুলিপি প্রেরণ করে (বা বিপরীতে)।

কোনও ভিএম ব্যবহারের ক্ষেত্রে সুরক্ষার সুবিধা থাকতে পারে তবে এর সুবিধা নিতে আপনি কী করছেন তা সত্যই আপনাকে জানতে হবে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.