Vmware 虚拟机保护访问

dor*_*mon 2 security vmware-esxi

我从使用 VMWare 作为虚拟化软件的托管提供商租用了一台虚拟服务器。如果我从 VMWare 管理员创建的虚拟机中删除初始用户,并且如果我更改 SSH 配置以仅允许我在虚拟机上创建的用户。WMWare 管理员仍然可以访问虚拟机驱动器上的数据吗?

vid*_*rlo 8

是的。他们可以随意访问所有数据,包括CPU寄存器和内存内容,而你却无从得知。任何加密密钥都可以轻松地从正在运行的虚拟机中提取,因此即使是全盘加密对于恶意主机也毫无用处。

如果您不信任您的提供商,您就必须离开。您无法针对主机提供安全保护。

  • 事实上,考虑到过去几年发布的大量 CPU µarch 安全漏洞,即使是碰巧托管在同一台物理服务器上的其他客户也有可能这样做。我们只是还不知道而已。 (2认同)