当前位置:首页 > 每日看点 > 正文内容

为什么许多电脑都是默认关闭CPU虚拟化?

卡卷网11个月前 (12-22)每日看点200

因为有安全隐患。

为啥xp之后就几乎见不到那种传统的,感染引导区,先于os调入内存的病毒了?

因为现代的os内核都过于霸道了,其他程序几乎无法与之共存。所以优于os调入内存几乎没有意义,因为os内核必然无法正常启动。如果病毒让步到可以让os内核正常启动,那过后病毒必然没法运行了。

这种情况直到cpu虚拟化技术出现。

如果你开了虚拟化还不实际用虚拟化的程序,就可能有病毒趁虚而入。这样的病毒本身就是一个微型hypervisor,你的系统作为一个vm启动,由于绝大多资源都直通,性能损失几乎小到无法感知,杀毒软件更是摆设,甚至连检测都十分困难。

所以一般来说默认是关闭的,你需要用自己开。


更新:

有些人质疑这种威胁的可能性。也难怪,很多人根本没见过这个,毕竟是小二十年前的事了,但你没见过不等于没有啊。

我们今天就聊一聊这个蓝药丸吧。

蓝药丸是啥?这位光头哥认识吧,就是他左手拿着的那个。

为什么许多电脑都是默认关闭CPU虚拟化?  第1张

开个玩笑(其实并没有),其实蓝药丸是2006年,波兰的大牛Joanna Rutkowska在黑帽大会(Black Hat Briefing)上展示的她基于x86虚拟化的rootkits。实现方法上面已经介绍过,通过启动一个微型的hypervisor并让原来的OS以虚拟机的形式启动。由于虚拟机的所有对外的输入输出都可以被hypervisor篡改,所以理论上是无法发现这样的rootkits的。

蓝药丸最开始需要AMD-V,不过后来Intel的VT-x也行。

这个事情影响深远,并引发广泛的讨论。比如同年微软就发表了论文,讨论了实装的可能性。

SubVirt: Implementing malware with virtual machines

至今围绕hypervisor based rootkits的攻防也仍然是计算机安全方面一个重要的课题。只不过这个东西实在是过于强力,一般只在学术圈和黑客圈内讨论,就算是落实成了具体的工具,一般也不会拿出来给一般人用。

哦,对了,前面聊的那个Joanna Rutkowska在2007年还提出了一种巧妙的检测VM的手段,称之为红药丸。

web.archive.org/web/200

再更新:

有不少人提到了Secureboot,这确实是一个好东西,但它也不是万能的呀。

最起码,你咋就知道别有用心的人没签名,或是有签名的人不会别有用心呢?

说到底,这就跟摄像头加盖差不多。

为什么许多电脑都是默认关闭CPU虚拟化?  第2张

这个东西确实很难大范围的利用,但并不是不会被利用呀。如果你确实用不上,而且那里还有个盖,那还是盖上好不是?


最后再夹点私货,《黑客帝国》三部曲是我很喜欢的电影,大家有空可以聊聊。

既然《黑客帝国》的矩阵都是代码写成的,为什么不干脆写一个生活富足的背景设定呢?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/5191.html

分享给朋友:

相关文章

报名的网课分期付款怎么退?

你在你分期付款的订单下面有客服电话,直接打电话描述一下你的问题,你可以告诉他你是被恶意绑定的,在不了解有退学条件这一说的情况下报的课程,可能遇到消费者诈骗了,不承认有退学金,说是霸王条款,诈骗消费者,你若分期了先把自动续费关了,别让自己个人...

为什么这次 Mac mini 的 M4 版本价格这么低?

为什么这次 Mac mini 的 M4 版本价格这么低?

扫了一眼这里的回答,目测没几个人真买过 Macbook、Mac mini且真正当主力工作机用过。这个初始(丐版)版本的机器实际谈不上多便宜,备受热捧有几个原因。它这代产品整体做了重新设计,大幅缩减了尺寸,真正称得上 Mini 了。对比前代,...

有哪些让你目瞪口呆的 Bug ?

有哪些让你目瞪口呆的 Bug ?

成都有个监狱情况比较特殊,关押的基本全是重犯,而且还都是经济犯和政治犯,他们以前都是一方大佬,在自己的一亩三分地翻手为云覆手为雨,无非是不小心中箭落马或帮老大顶锅才进监狱,所以即使进来了,他们依然保持着体面和骄傲,依从性差,虽然不至于和监狱...

拼多多百亿补贴买手机电脑等数码产品靠谱吗?

大家很多人都在问pdd百亿补贴购机靠谱吗?首先声明一下,我不是pdd的人,我只是一个普普通通混迹从事pc行业的数码玩家,我只是在评论区看到很多人都在无脑推百亿补贴,特地发一条怗子来说明一下这个东西。此怡不存在偏向引导,此站仅站在我个人角度上...

怎样拥有一台最便宜的服务器?

怎样拥有一台最便宜的服务器?

内容提示:主打一个 DIY + 极限白嫖 =)某宝花10块买一个“随身WiFi”,刷入Ubuntu,用SSH远程连接,但是记得一定要把外壳撬掉然后粘个散热器(哪怕是白萝卜也彳亍),否则会过热详细去酷安社区搜“随身WiFi”=========...

被网络诈骗了,钱还能追得回来吗?

我刷单被骗,当时不知道怎么办在百度上找个律师说他们能追回,还说不用报警,我傻的就信了,支付了费用签合同,我还是不信他们,报警了,报警没几天警官就连系我追回一笔钱让我注意银行卡到账通知,又过几天我第二笔钱到账了,律师说是他们追回的,要我支付后...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。