संपादित करें: मैंने सोचा था कि यह विषय महीनों पहले किया गया था, लेकिन इसे अभी पुनर्जीवित किया गया है और अब ओपी अधिक 'वास्तविक तथ्यों, उद्धृत अध्ययनों', आदि के लिए पूछ रहा है, इसलिए मुझे लगा कि बिल्ली क्या है।
इस प्रकृति के शोषण हैं:
- दुर्लभ
- प्रकृति में संवेदनशील और इसलिए खुले तौर पर साझा नहीं किया जाता है, और जब वे होते हैं, तो विक्रेता द्वारा इस साइट पर किसी से पहले किए गए कारनामों को पैच किया जाएगा।
- विक्रेता द्वारा जटिल और भिन्न होगा
हम यह नहीं कह सकते कि हाइपरविजर को हैक करना और अन्य वीएम तक पहुंच प्राप्त करना असंभव है। न ही हम यह बता सकते हैं कि इसमें कितना जोखिम है, सिवाय इसके कि अनुभव से हमें पता चलता है कि यह बहुत कम है, यह देखते हुए कि आपको उन हमलों की कई कहानियां नहीं मिलेंगी जिनमें हाइपरवाइजर कारनामों का इस्तेमाल किया गया था।
यहां इसके विपरीत एक दिलचस्प लेख है जो बताता है कि कुछ हाइपरवाइजर-आधारित हमलों से अधिक किया गया है।
हालाँकि, तकनीक के साथ अब पहले से कहीं अधिक हाइपरवाइज़र के आधार पर, ऐसे कारनामों को पैच किया जाएगा और लगभग किसी अन्य प्रकार के शोषण की तुलना में अधिक तात्कालिकता के साथ रक्षा की जाएगी।
यहां आईबीएम एक्स-फोर्स 2010 मिड-ईयर ट्रेंड और रिस्क रिपोर्ट का एक अंश दिया गया है:
(कृपया इस चित्र को पूर्ण आकार में देखने के लिए एक नए टैब में खोलें।)
"एस्केप टू हाइपरवाइजर" कमजोरियों का मापा प्रतिशत नोटिस करें, जो मुझे बहुत डरावना लगता है। स्वाभाविक रूप से आप बाकी रिपोर्ट पढ़ना चाहेंगे क्योंकि दावों का समर्थन करने के लिए इसमें बहुत अधिक डेटा है।
यहां Playstation 3 हाइपरवाइजर पर किए गए संभावित शोषण के बारे में एक कहानी है, जो मनोरंजक है। शायद आपके व्यवसाय के लिए उतना प्रभावी नहीं है, जब तक कि आपका व्यवसाय सोनी नहीं है, जिस स्थिति में यह अत्यंत प्रभावशाली है।
यहाँ VMware के एरिक हॉर्शमैन का एक अद्भुत लेख है, जिसमें वह एक ऐसे किशोर की तरह मुझे आवाज़ दे रहा है, जो पूर्ण माइक्रो-एंटी $ टीटी जा रहा है, लेकिन यह अभी भी एक अच्छा लेख है। इस लेख में, आप इस तरह tidbits मिल जाएगा:
माइक्रोसॉफ्ट के ग्लास हाउस के निवासियों ने हमारे रास्ते पर टॉस करने के लिए कुछ अन्य पत्थर लगाए थे। Microsoft ने ESX और ESXi में अतिथि ब्रेकआउट भेद्यता के उदाहरण के रूप में CVE-2009-1244 को इंगित किया। एक अतिथि ब्रेकआउट शोषण गंभीर व्यवसाय है, लेकिन, एक बार फिर, Microsoft तथ्यों को गलत तरीके से पेश कर रहा है। VMware ने हमारे उत्पादों में उस भेद्यता को पैच करने के लिए जल्दी से प्रतिक्रिया दी, और ईएसएक्स Microsoft की तुलना में बहुत कम प्रभावित था जो आपको विश्वास करने के लिए प्रेरित करेगा:
प्रतियोगियों के बीच झगड़ा। लेकिन संभवत: पूरे लेख में वह सबसे आकर्षक बात यह है:
सच्चाई यह है कि किसी भी उद्यम सॉफ्टवेयर के लिए कमजोरियां और कारनामे पूरी तरह से दूर नहीं होंगे।