我知道虚拟化与仿真不同;我想知道仿真是否与其主机隔离,对它的任何破坏都不会影响主机,就好像它是虚拟机一样。
我也知道可以利用一些漏洞来逃避模拟器,但我只想知道它是否一般是孤立的。
发布于 2021-03-30 23:42:52
除非仿真器中有任何未知的漏洞,一般的思想是仿真系统与主机隔离。如果您与模拟的来宾共享文件系统和其他资源,这种隔离可能会减少。
安全性级别也可能因您正在使用的模拟器而有所不同。有趣的是,qemu的docs指出,在非虚拟化(纯模拟)模式下不应该依赖它:
具有非虚拟化用例的用户不能依赖QEMU来提供客户隔离或任何安全保证。
但是,任何安全承诺都可能只适用于整个系统仿真。还有用户空间仿真(例如qemu-user
),它允许您在当前的用户空间中为另一个体系结构运行程序。在这种情况下,程序与您在系统上运行的任何其他程序具有相同的访问权限。
https://security.stackexchange.com/questions/247731
复制相似问题