Abuse Melding

Je hebt een klacht over de onderstaande posting:

31-01-2011, 14:49 door Anoniem

Ik zou ten alle tijden informatie of systemen met een verschillende classificatie niet op dezelfde hardware laten draaien. Het is bijvoorbeeld niet echt een goed idee om prod en test op hetzelfde chassis te laten draaien. Security is meestal lager op een testmachine en zou bovenstaande aanvallen makkelijker kunnen maken Dit alles klinkt misschien raar in de tijd van [X]aaS maar denk maar eens na over de volgende: - Werkgeheugen is gedeeld tussen VMs and wordt volgens mij niet gewiped/gescrubbed voordat het aan een andere VM gegeven wordt. - Hypervisor is altijd bereikbaar via een soort API, fouten in zo'n API zijn zo gemaakt (1000en regels source code) - Welke CPU commands worden gefilterd of doorgelaten naar de echte hardware *** Zou je een HDD naar een andere (lokale) HDD partitie kunnen laten kijken? *** Zou je een NIC kunnen aansturen om naar alle VLANs te kunnen luisteren? - CPUs hebben meerdere operating levels, maar huidige OSs gebruiken er maar 2: user and privileged (toegang tot alle ...

Beschrijf je klacht (Optioneel):

captcha