虚拟机并不安全,但亚马逊仍在使用它们

ale*_*rke -5 amazon-ec2

我正在考虑使用虚拟机在我的计算机上“沙箱”服务器和程序的事实。我听说虚拟机可以被黑客入侵;一个简单的谷歌搜索“虚拟机安全”;数以百万计的结果出现。

我知道几乎任何东西都可以被黑客入侵,但是如果亚马逊有安全问题,为什么要使用虚拟机而不是其他东西,特别是如果虚拟机可以“脱离”自身并感染其他机器。当然,Windows Server 2008 带有 AVG,但显然有一种简单的方法可以绕过它。

这些信息是正确的,还是我读错了?

Bar*_*rim 5

1) AVG 不随 Windows 一起提供。起初我认为这可能是对某种形式的内存保护方法的引用,用于加扰可执行代码在内存中的位置,以防止溢出针对特定的已知可执行位置以获取系统访问权限,因为首字母缩略词目前正在躲避我,但谷歌只显示防病毒软件。AVG 是一种商业产品。

2) 虚拟机与物理计算机的 LAN 一样安全。VM 在冗余和负载平衡以及创建和管理大量系统方面也具有许多优势,而无需增加物理机使用的电源和资源消耗的开销。

至于安全问题,我没有直接阅读任何会“突破”VM并攻击其他VM的内容,至少没有任何不会使用与物理网络客户端攻击其他虚拟机相同的方法做同样事情的内容物理网络客户端。

我认为您可能会大吃一惊,并且可能想要更深入地研究 VM 的安全问题究竟是什么。Amazon 使用 VM 是因为它们的管理和动态创建/销毁要简单得多,因为它们需要负载。