首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >VirtualBox三维加速安全风险

VirtualBox三维加速安全风险
EN

Security用户
提问于 2017-04-29 13:04:20
回答 1查看 932关注 0票数 3

我在VirtualBox上运行了一个Windows7VM,性能很不稳定,很可能是因为3D加速。

但是,我阅读了VirtualBox的安全页面,它声明:“通过来宾添加启用3D图形会使主机面临额外的安全风险”

现在我想知道恶意软件利用这个安全漏洞的可能性有多大?如果这是我该担心的事呢?

EN

回答 1

Security用户

回答已采纳

发布于 2017-04-29 14:09:14

“有多可能”是一个很难回答的问题。但我要试着分析风险,让你对“可能性”有一种感觉。

这里的主要问题是,您的主机(clean)是不受监督的、直接访问硬件驱动程序(在本例中是OpenGL和Direct3d )的客户(可能受到感染)。这种访问只能与客人能够访问的驱动程序一样安全。

驱动程序中的不幸的是,这些司机并不总是安全的。和bug经常被发现。这可能会帮助我们估计出这种恶意软件的“可能性”。

要完成您的理解,请考虑虚拟机逃避恶意软件的市场。在上一次Pwn2Own比赛中,VM逃逸攻击向获奖者收取105,000美元。这是有原因的。逃避VM意味着您可以破坏底层主机,这就破坏了虚拟化的全部意义(至少出于安全原因)。

所以我想说的是,恶意软件很可能会针对驻留在主机中的驱动程序。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/158401

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档