首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >位锁定VHDX安全性

位锁定VHDX安全性
EN

Server Fault用户
提问于 2019-03-28 07:11:44
回答 2查看 155关注 0票数 1

我有一个物理服务器部署到第三方。在上述服务器上,运行Windows2016Hyper-VVM。VM的VHDX是用比特锁加密的。

第三方对物理服务器有管理权限,但对VM没有任何访问权限。比特储物柜的加密密钥也只在我的手中。

在这种情况下,您能看到第三方可以在VM中使数据的可访问副本正常工作吗?

EN

回答 2

Server Fault用户

发布于 2019-03-28 10:17:12

假设虚拟没有启动密钥,并且您必须输入一个恢复键才能启动(如果不是这样的话,它肯定不安全)。

屏蔽虚拟机存在是有原因的。物理主机的安全性与虚拟客人的安全性同等重要。如果有人对主机具有管理权限,则客人可能会受到损害。它就像获取来宾的内存转储一样简单,并且使用一个免费的工具从内存转储中提取密钥。

票数 1
EN

Server Fault用户

发布于 2019-03-28 08:28:42

有多种可能性:

  • 密码猜测/强暴/其他攻击
  • 主机/客人RAM操作
  • 使第三方能够在VM中运行代码的任何其他漏洞
  • 甚至是超级V/powershell的客用工具?
  • 登录屏幕漏洞
  • CD/USB/PCI传输设备自动运行的开发
  • 更改/操作引导扇区/加载程序?

我不是黑客,但作为IT专业人士,我知道总有一种拥有正确工具/知识和时间的方法。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/960378

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档