首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

腾讯发现虚拟平台逃逸漏洞

近日,腾讯Blade Team团队在针对虚拟安全研究中,发现了主流虚拟平台QEMU-KVM的严重漏洞,攻击者利用该漏洞在一定条件下可通过子机使母机崩溃,导致拒绝服务,甚至完全控制母机和母机上其他商户虚拟机...Blade Team技术负责人Cradmin介绍说: 虚拟平台QEMU-KVM的vhost内核模块存在一个缓冲区溢出漏洞,可在虚拟子机热迁移场景下触发。...上商户本各自处在互不影响的虚拟机之中,但该漏洞一旦被黑客利用,就可以实现云端“越狱”,控制母机,进而对平台上的众多商户产生影响。...QEMU-KVM作为厂商广泛使用的主流虚拟平台,国内外主流厂商均在使用中,其中不乏Google、Amazon等这样的国际知名厂商,国内众多头部厂商也在广泛使用中。...整装待发: Blade Team为上安全保驾护航 这是腾讯Blade Team在上安全护卫征程上的又一重要发现。 腾讯Blade Team由腾讯安全平台部创立,致力于互联网前沿技术安全研究。

2.7K40

腾讯虚拟平台Metalife合作打造拟真元宇宙虚拟形象

12月22日,腾讯宣布与日本创新通讯工具Metalife达成合作。Metalife是一个让用户可以在元宇宙中享用办公室、活动场地、教室、远程工作空间和会议室的平台。...此外,腾讯能以最低的延时建立互动直播服务,全球端到端延时低于300ms,即使在80%丢包率下依然能提供流畅的音视频体验。其高兼容性的技术支持跨平台和跨区域,帮助企业更有效地建立元宇宙平台。...腾讯很高兴可以通过包括TRTC在内的高质量解决方案,成为协助Metalife等企业开展数字旅程的优先选项。...元宇宙的出现是人们迈向更光明数字未来的重要一步。Metalife很高兴能受惠于腾讯高性价比、高兼容性和高性能的TRTC SDK,让用户更好地透过其虚拟形象在元宇宙中有如现实般进行交流。...腾讯音视频为全真互联时代,提供坚实的数字助力。

1.9K40
您找到你想要的搜索结果了吗?
是的
没有找到

腾讯荣获“可信技术最佳实践-虚拟

由中国信息通信研究院、中国通信标准协会主办的2020年可信线上大会于7月29日隆重召开。 此次大会上正式揭晓了可信技术奖及可信服务奖评选结果。...基于多年虚拟服务器领域的技术创新和广泛的行业客户实践,腾讯凭借软硬件技术协同方案成功入围可信技术评选,并最终获奖“可信技术最佳实践-虚拟”。...如何在硬件高集成度的情况下保障服务器(虚拟机)的高可用性成为平台虚拟的主要挑战。...虚拟技术作为计算的核心能力,帮助腾讯服务器进一步提升公有、专有的极致性能、高可用性等。此次在大会上获得认证和奖项,是业界对腾讯的认可和鼓励。...未来,腾讯将继续发挥在可信服务领域的优势,持续创新,为各个行业的数字转型升级做出更多贡献。

1.5K20

使用DoraCloud在Proxmox虚拟平台搭建桌面

Proxmox VE是一个完整的企业虚拟化开源平台。借助内置的Web界面,您可以轻松管理虚拟机和容器,软件定义的存储和网络,高可用性集群以及单个解决方案上的多个现成工具。...DoraCloud是一套多平台、一体、分布式的桌面虚拟方案。...基于开放架构,支持多种虚拟平台(Hyper-V,VMware,Proxmox,XenServer),多种桌面协议(RDP,PCoIP,SPICE)。...本文介绍了基于Proxmox搭建DoraCloud桌面虚拟系统的过程。 安装前准备: 1、一台服务器,配置为 :CPU i5 以上,内存 ≥8GB,硬盘为 SSD 。...步骤三:DoraCloud系统初始 1、启动DoraCloud虚拟机,启动完成后查看DoraCloud的IP(如下图DoraCloud为192.168.1.208 ) 2、浏览器输入https://

4K20

腾讯虚拟:坚定的开源主义者

腾讯,也有这样一支专门面向开源的小分队:他们深耕计算的最根本技术之一——虚拟,并始终以拥抱开源、回馈开源作为使命。...然而,当时间回流至2013年,KVM却并不是计算的“真命天子”。 彼时,腾讯刚刚从服务腾讯开放平台上的合作伙伴升级为面向社会全面开放。...腾讯虚拟技术团队正在思考,采用什么样的技术栈,能够保障好更大规模上用户业务安全性、连续性和稳定性。 业界当时最主流的虚拟技术是Xen,由剑桥大学开发。...经过充分的探讨,腾讯虚拟技术团队的选择是KVM。“面对产业数字的契机,计算作为产业互联网的底层基石,未来一定有巨大的成长空间。...值得一提的是,2019年腾讯还推出35ms内启动一台虚拟机的轻量级虚拟技术,创造了业界目前能最快启动一台虚拟机的记录。 ?

2.2K40

部署 KVM 虚拟平台

KVM自Linux 2.6.20版本后就直接整合到Linux内核,它依托CPU虚拟指令集实现高性能的虚拟支持。它与Linux内核高度整合,因此在性能、安全性、兼容性、稳定性上都有很好的表现。...在KVM环境中运行的每个虚拟操作系统都将表现为单个独立的系统进程。...因此它可以很方便地与Linux系统中的安全模块进行整合(SELinux),可以灵活的实现硬件资源的管理和分配,KVM虚拟的架构图如下: ?...KVM 管理: [root@localhost /]# virt-manager # 打开 图形虚拟机管理软件 ? 创建存储池: ? ? ? ?...KVM虚拟平台至此已部署完成,下面附加一些常用的管理命令: [root@localhost ~]# virsh -h #查看命令帮助 [root@localhost ~

1.2K20

计算——内存虚拟与IO虚拟

作者简介:一名计算网络运维人员、每天分享网络与运维的技术与干货。   ...座右铭:低头赶路,敬事如仪 个人主页:网络豆的主页​​​​​  前言 本章将会讲解计算,内存虚拟的知识 一.内存虚拟 内存虚拟抽象了物理内存,虚拟机每个进程都被赋予一块连续的,超大的虚拟内存空间...1.内存虚拟类型 全虚拟虚拟 硬件辅助内存虚拟 ---- 全虚拟 为每个VM维护一个影子页表记录虚拟内有与物理内存的映射关系。...内存复用技术有: 内存气泡:虚拟层将较空闲VM内存,分配给内存使用较高的虚拟机。内存的回收和分配由虚拟层实现,虚拟机上的应用无感知,提高物理内存利用率。...开启了内存虚拟(这里以物理内存150%)物理内存由6G变为逻辑上的9G(虚拟上的9G)则每台虚拟机内存为3G. ---- 二.I/O虚拟 1.I/O虚拟类型 ---- 全虚拟 通过软件模拟的形式模拟

29630

腾讯虚拟网络架构揭秘

本次内容根据2017年11月5日腾讯网络技术沙龙北京站腾讯网络产品中心专家工程师王营的演讲内容整理而来,主要分享腾讯虚拟网络背后的技术架构,以及如何来实现虚拟网络技术架构中的高可用、高性能、可扩展性等...我是腾讯网络产品中心的工程师我叫王营。...今天主要介绍腾讯整个技术架构,将从虚拟网络数据平面、控制平面,包括VPC网络监控等各方面,来给大家做一个全面的介绍,让大家对腾讯网络整体的技术架构有一定了解。...最后一个问题是选择开源还是自主研发来实现计算网络。腾讯是2010年开始做计算的。在当时来看,一方面是说我们本身,腾讯内部有很多云计算相关的技术都有积累,也都有检验。...第三块网络流量可视。这一块也是我们目前正在做,也是未来重点去投入的一个方向。因为上面的网络结构,当它规模比较大的话,比较复杂。

8.9K65

企业级KVM虚拟+oVirt私有平台建设实践

所以在这样的操作系统平台下,计算机物理硬件层上直接就是VMM虚拟层,而没有独立出来的HostOS操作系统层。在这样的环境中HostOS就是一个VMM。...KVM的虚拟需要硬件支持(如Intel VT技术或者AMD V技术),是基于硬件的完全虚拟。 什么的oVirt?...oVirt是一套开源的虚拟平台,基于KVM技术,是红帽RHV(以前叫RHEV,Red Hat Enterprise Virtualization)的社区版。...用官网上的话来说,oVirt是一个替代VMware vSphere的开源虚拟平台。 oVirt的目的是提供一套符合市场规范的KVM虚拟管理软件,尽可能的开发和利用KVM的特点。...目前来看,VMware vSphere平台有的功能oVirt平台基本都可以实现,基本可以满足中小型环境的服务器虚拟需求。

5K41

部署KVM虚拟平台示例

4、学会基本kvm管理的命令 (1)查看虚拟机的状态 (2)虚拟机的关机,强制关机和开机 (3)虚拟机的挂起和恢复 (4)配置虚拟机实例伴随宿主机自动启动 (5)导出虚拟机配置 5、kvm文件管理 (1...(有关yum的搭建与使用请关注微信公众号 L宝宝聊IT 回复YUM) (1)这里用虚拟机来搭建KVM,所以需要开启虚拟机的虚拟功能。 ? (2)开启虚拟机搭建yum仓库,并安装kvm所需软件。...(3)重启系统,查看cpu是否支持虚拟,kvm模块是否安装。...cat /proc/cpuinfo | grep vmx (只要有输出就说明cpu支持虚拟,AMD服务器可用,cat /proc/cpuinfo | grep smv) 查看kvm模块是否安装...(2)虚拟机的关机,强制关机和开机 ? (3)虚拟机的挂起和恢复 ? (4)配置虚拟机实例伴随宿主机自动启动 ? (5)导出虚拟机配置 ?

86090

漫谈计算、虚拟、容器

主要作用是提供虚拟机或者其他资源作为服务提供给用户。 PaaS PaaS,Platform-as-a-Service 中文名称为平台即服务。...如果以传统计算机架构中 “硬件+操作系统/开发工具+应用软件” 的观点来看待,那么计算的平台层应该提供类似操作系统和开发工具的功能。...计算和虚拟差别 对计算和虚拟差别的描述,有一句经典的话:虚拟计算构建资源池的一个主要方式。只要这句话你理解透了就知道他俩的关系了。 简单来说,计算是一个概念,而不是具体技术。...目前计算,大多是依赖虚拟,通过把多台服务器实体虚拟后,构成一个资源池,实现共同计算,共享资源。...3.3 在计算中,不同层的选型 选取基于虚拟机的虚拟呢,还是基于容器的虚拟。早期由于容器技术的不完善,计算只有虚拟机这一种选择。

7.1K42

虚拟平台cloudstack(1)——介绍

什么是cloudstack CloudStack是一个开源的具有高可用性及扩展性的计算平台。...同时CloudStack是一个开源计算解决方案。可以加速高伸缩性的公共和私有(IaaS)的部署、管理、配置。...使用CloudStack作为基础,数据中心操作者可以快速方便的通过现存基础架构创建服务。 cloudstack概念架构 ? 用户:通过网络访问属于我的虚拟机、存储空间、管理我的个人模板。...Web Services REST架构 支持POST / GET请求 返回XML或JSON响应格式 root管理员、域管理员和用户 cloudstack和openstack的比较 下面我们就来看一来两大平台的比较...DashBoard,较简单 负载均衡 软件负载均衡(Virtual Router)、硬件负载均衡 软件负载均衡(Nova-network或 OpenStack Load Balance API)、硬件负载均衡 虚拟技术

2.2K70

ARM平台指令虚拟初探

0x00:什么是代码虚拟?   虚拟机保护是这几年比较流行的软件保护技术。...代码虚拟是将程序代码编译为虚拟机指令即虚拟代码(自己定义的代码集),通过虚拟CPU解释并执行的一种方式,大致流程如下: ?...0x01:为什么要指令虚拟   首先我们来回顾下软件保护壳的发展,大致可分为三个阶段。 第一阶段:当壳完成解密目标代码时,它将不会再次控制程序,被保护程序的明文将在内存中展开。...0x02:一个简单的虚拟机实现 了解过代码虚拟的原理之后,就是自定义一套字节码,然后使用一个解释器解释运行字节码。所以,我们要实现定义字节码与实现解释器。...0x03:测试与总结 以android平台上测试如下: ?

1.5K00

用户案例 | 腾讯医疗资讯平台原生容器之路

为了高效满足用户多样的需求,腾讯医疗技术团队通过 TKE 上,使用 Coding DevOps 平台,以及上可观测技术,来提升研发效率、降低运营运维成本。...业务背景 stage1: 腾讯医疗资讯平台主要包括了医典、医生、医药等核心业务,其中医典主要提供医疗相关内容获取、医疗知识科普传递;医生满足医生和患者的互联;医药服务了广大药企。...随着公司自研上项目推进,拥抱原生化,基于 K8s 来满足业务对不同资源多样需求和弹性调度,基于现有成熟 devops 平台来进行敏捷迭代,越来越成为业务正确的选择。...Devops stage3: 在上过程中,也通过和质量同学逐步完善,将开发过程中原有人工操作的步骤 pipeline ,来提高迭代效率,规范开发流程;通过单测和自动拨测,提升服务稳定性。...往期精选推荐   2021 腾讯数字生态大会【原生专场】重磅来袭 10月容器产品技术月报|2021 腾讯数字生态大会【原生专场】重磅来袭 浅谈镜像加密在容器安全上的落地 打造原生大型分布式监控系统

87810

微软私有虚拟产品

微软的私有解决方案以 Windows Server 2008 R2 Hyper-V 与 System Center 为基础构建而来,是微软实现计算方法中的关键环节,可供您构建专属环境...该解决方案以 Windows Server 平台及 Windows Server Active Directory 身份框架,以及 Hyper-V 虚拟化为基础,并通过System Center 获得深入的应用洞察力...通过以 Windows Server 2008 R2、Hyper-V,以及 System Center 为基础构建私有,即可通过微软完善的计算方法获得收益,并改变向业务提供IT服务的方式。...建议按照以下几个虚拟化解决方案实现企业私有: 服务器虚拟-Hyper-V Hyper-V是微软的一款虚拟产品,是微软第一个采用类似Vmware和Citrix开源Xen一样的基于hypervisor...System Center Virtual Machine Manager 有助于集中管理物理和虚拟 IT 基础结构,提高服务器利用率,动态优化多个虚拟平台的资源。

4.6K20

计算——存储虚拟功能

作者简介:一名计算网络运维人员、每天分享网络与运维的技术与干货。   ...座右铭:低头赶路,敬事如仪 个人主页:网络豆的主页​​​​​ ---- 前言 本章将会讲解计算中存储虚拟功能 ---- 一.存储虚拟功能 存储虚拟可以提高硬件资源的使用效率,简化系统管理的复杂度...,增强存储平台的可靠性。...特性: 记录了虚拟机在某一时间点的内容和状态。 恢复虚拟机快照可以使虚拟机多次快速恢复到某一时间点。 快照包含磁盘内容、虚拟机配置信息、内存数据。 多次快照之间保存差量数据,节约存储空间。...---- COW写时拷贝 快照方式的COW写时拷贝是一种在虚拟、文件系统或数据管理领域中使用的技术,它结合了快照(Snapshot)和COW(Copy-On-Write)的概念。

21530
领券