Preguntas con etiqueta 'virtualization'

4
respuestas

En este caso, ¿la virtualización ofrece más seguridad?

A: ¿ejecutando una máquina OpenBSD con httpd y un servidor smtp? vs. B: ejecutando una máquina OpenBSD como host de virtualización con QEMU que tiene dos sistemas invitados OpenBSD: uno para smtp y otro para httpd. P: ¿Qué solución...
hecha 01.10.2013 - 09:52
1
respuesta

¿Docker es una forma de virtualización compatible con PCI DSS?

Estoy pensando en la gran cantidad de máquinas virtuales de "función única por servidor" que realmente no hacen nada en términos de memoria y CPU que conlleva la certificación PCI DSS, el servidor NTP, la autenticación central, el DNS, el host d...
hecha 19.01.2017 - 11:22
3
respuestas

¿Cómo hacen los hackers profesionales para probar sus propios malware / virus sin dañar su propia computadora?

Ayer comencé algunos tutoriales de piratería en enlace por curiosidad. Usé la aplicación de Android para leer los diferentes artículos sobre diferentes formas de "piratería". El autor declaró claramente que algunos de ellos no deberían reprodu...
hecha 20.11.2015 - 14:26
1
respuesta

¿Debo parchear Linux para Meltdown / Specter si el hipervisor ha sido parchado, y confío en el invitado?

Si ejecuto una máquina virtual en Amazon EC2 o Microsoft Azure, y ellos han actualizado el hipervisor subyacente, ¿necesito actualizar mi kernel de Linux para protegerme contra Meltdown o Specter? Supongamos que no estoy ejecutando ningún so...
hecha 04.01.2018 - 19:23
2
respuestas

¿Ataques y máquinas virtuales de “memoria interna”?

Recientemente, un error de diseño en algunos procesadores Intel X86 fue revelado en Blackhat . La falla permite que los códigos maliciosos obtengan acceso a SMM. La falla puede ser explotada por un atacante con privilegios de administrador....
hecha 19.08.2015 - 14:14
1
respuesta

VirtualBox: Ubuntu con o sin disco duro virtual

He estado trabajando en una configuración con VirtualBox que usa la puerta de enlace de Whonix como un middlebox de Tor y estoy planeando usar Ubuntu para la estación de trabajo. No planeo almacenar ninguna información en la VM de Ubuntu ya que...
hecha 29.07.2015 - 00:15
1
respuesta

Restaurando la base de datos desde un sistema pirateado

Una máquina virtual de Linux con postgres 9.4 fue hackeada. (Dos procesos que tomaron 100% cpu, archivos extraños en / tmp, no volvieron a aparecer después de matar y reiniciar). Se decidió instalar el sistema desde cero en una máquina nueva (co...
hecha 01.12.2016 - 16:29
2
respuestas

¿Qué información podría identificarse sobre una máquina virtual que enruta el tráfico a través de una VPN?

Background: Tengo una máquina virtual que está ejecutando todo su tráfico a través de una VPN (desde dentro de la máquina virtual) para ofuscar todo el tráfico web. Esta máquina virtual se ejecuta desde una cuenta con privilegios limitados en...
hecha 06.03.2016 - 23:48
1
respuesta

¿Cómo protegen los datos los módulos de la plataforma virtual confiable?

Por lo que he leído hasta ahora, los vTPM pueden almacenar datos de forma segura en imágenes de disco. Las imágenes de disco están cifradas y sus claves son almacenadas por el Administrador de vTPM. vTPM Manager también almacena de forma segura...
hecha 26.05.2016 - 03:19
1
respuesta

Servidor de producción VM y baja entropía

Estoy monitoreando una máquina virtual que funciona como nuestro servidor de producción. Noté que en muchas ocasiones tenía una entropía bastante baja (/ proc / sys / kernel / random / entropy_avail). En promedio, nuestro servidor (que entre...
hecha 25.04.2015 - 15:56