当前位置:首页 > 每日看点 > 正文内容

为什么许多电脑都是默认关闭CPU虚拟化?

卡卷网1年前 (2024-12-22)每日看点266

因为有安全隐患。

为啥xp之后就几乎见不到那种传统的,感染引导区,先于os调入内存的病毒了?

因为现代的os内核都过于霸道了,其他程序几乎无法与之共存。所以优于os调入内存几乎没有意义,因为os内核必然无法正常启动。如果病毒让步到可以让os内核正常启动,那过后病毒必然没法运行了。

这种情况直到cpu虚拟化技术出现。

如果你开了虚拟化还不实际用虚拟化的程序,就可能有病毒趁虚而入。这样的病毒本身就是一个微型hypervisor,你的系统作为一个vm启动,由于绝大多资源都直通,性能损失几乎小到无法感知,杀毒软件更是摆设,甚至连检测都十分困难。

所以一般来说默认是关闭的,你需要用自己开。


更新:

有些人质疑这种威胁的可能性。也难怪,很多人根本没见过这个,毕竟是小二十年前的事了,但你没见过不等于没有啊。

我们今天就聊一聊这个蓝药丸吧。

蓝药丸是啥?这位光头哥认识吧,就是他左手拿着的那个。

为什么许多电脑都是默认关闭CPU虚拟化?  第1张

开个玩笑(其实并没有),其实蓝药丸是2006年,波兰的大牛Joanna Rutkowska在黑帽大会(Black Hat Briefing)上展示的她基于x86虚拟化的rootkits。实现方法上面已经介绍过,通过启动一个微型的hypervisor并让原来的OS以虚拟机的形式启动。由于虚拟机的所有对外的输入输出都可以被hypervisor篡改,所以理论上是无法发现这样的rootkits的。

蓝药丸最开始需要AMD-V,不过后来Intel的VT-x也行。

这个事情影响深远,并引发广泛的讨论。比如同年微软就发表了论文,讨论了实装的可能性。

SubVirt: Implementing malware with virtual machines

至今围绕hypervisor based rootkits的攻防也仍然是计算机安全方面一个重要的课题。只不过这个东西实在是过于强力,一般只在学术圈和黑客圈内讨论,就算是落实成了具体的工具,一般也不会拿出来给一般人用。

哦,对了,前面聊的那个Joanna Rutkowska在2007年还提出了一种巧妙的检测VM的手段,称之为红药丸。

web.archive.org/web/200

再更新:

有不少人提到了Secureboot,这确实是一个好东西,但它也不是万能的呀。

最起码,你咋就知道别有用心的人没签名,或是有签名的人不会别有用心呢?

说到底,这就跟摄像头加盖差不多。

为什么许多电脑都是默认关闭CPU虚拟化?  第2张

这个东西确实很难大范围的利用,但并不是不会被利用呀。如果你确实用不上,而且那里还有个盖,那还是盖上好不是?


最后再夹点私货,《黑客帝国》三部曲是我很喜欢的电影,大家有空可以聊聊。

既然《黑客帝国》的矩阵都是代码写成的,为什么不干脆写一个生活富足的背景设定呢?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/5191.html

分享给朋友:

相关文章

为什么程序员不自己开发微信小程序这类似的东西赚钱?

为什么程序员不自己开发微信小程序这类似的东西赚钱?

你如果有好的想法是可以挣钱的首先大家说的个人资质限制确实多,也不建议直接拿个人资质去用小程序盈利,因为很麻烦我说一下我的大体操作:1.首先去申请个体户,这个可以用住宅来注册申请,而且速度很快就几天就下来了,经营类目主要是互联网销售这些,不过...

现在做抖音的话,还有机会嘛?

现在做抖音的话,还有机会嘛?

之前我问过小杨哥一个问题:“现在抖音还好做吗?”疯狂小杨哥在抖音已经突破1亿粉丝,直播间10w的在线观看人数,日常带货随便一场也是上7位数的数据。现在抖音的市场好像已经被头部占领,资源靠前,普通人似乎已经没有机会了?下面是小杨哥对于做抖音的...

PHP承载百万/天 访问量需要用到什么技术?

当年做一个百万PV的商城,也不过是两台2c4g的阿里云虚机罢了(其实一台就够,另外一台主要的逼着大家一定开发的时候一定要有负载均衡和横向扩容的意识)。当时框架还是Thinkphp3.2,框架提高运行效率的开关全打开,标准的lnmp模式,单机...

拼多多百亿补贴买手机电脑等数码产品靠谱吗?

大家很多人都在问pdd百亿补贴购机靠谱吗?首先声明一下,我不是pdd的人,我只是一个普普通通混迹从事pc行业的数码玩家,我只是在评论区看到很多人都在无脑推百亿补贴,特地发一条怗子来说明一下这个东西。此怡不存在偏向引导,此站仅站在我个人角度上...

鸿蒙系统到底是不是安卓系统?

你好,是的。接下来我给不懂技术的人简单的说一下哄蒙系统的来龙去脉。首先你要知道什么是开源。‌‌开源(Open Source)全称为开放源代码‌,意味着任何人都可以获取和使用软件的源代码,并在遵守版权协议的前提下进行修改和再发布。‌12开源软...

领导给我介绍了私活,挣了3W。该给领导分多少合适呢?

你看,这就是网络的好处了。这种问题,你去问亲戚朋友,一大帮子人有一大帮子说法,还不排除有人眼红故意坑你瞎出主意。你这隔网上一问,大家素昧平生,反而因为想骗个赞跟你使出浑身解数来出主意。多好你看。其实这事道理很简单。人脉是人家的,活是你干的。...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。