Quotidien Shaarli

Tous les liens d'un jour sur une page.

July 28, 2013

A Survey on the Security of Virtual Machines

et plein de liens sur des papiers et vulns, historiques, ... en particulier vmware


virt en général (intel)

Attaques cryptographiques de type Side-Channel entre des machines virtuelles
http://www.secuobs.com/news/05112012-cross_vm_side_channel_attacks.shtml#contenu


old stuff


advisories


VMware tools
-- Install & config guide pdf page 50, et suivantes

Virtual Machine Communication Interface (VMCI) pour
ESXi 5.0 et versions antérieures Cette configuration s'applique à ESXi 5.0 et
aux machines virtuelles précédentes. Il ne s'applique pas aux ESXi 5.1 et aux
machines virtuelles plus récentes.
Si l'interface VMCI n'est pas limitée, une machine virtuelle peut détecter les
autres machines virtuelles et être détectée par celles-ci avec la même option
activée dans le même hôte. Le logiciel intégré personnalisé qui utilise cette
interface peut contenir des failles de sécurité inattendues qui peuvent être
Installation et configuration de VMware Tools
50 VMware, Inc.
exploitées. En outre, une machine virtuelle peut détecter le nombre machines
virtuelles qui se trouvent dans un même système ESX/ESXi en enregistrant la
machine virtuelle. Cette information pourrait être utilisée à des fins
malveillantes. La machine virtuelle peut être exposée aux autres dans le
système dès lors qu'au moins un programme est connecté à l'interface de socket
VMCI. Utilisez le paramètre .vmx pour limiter l'interface VMCI :
vmci0.unrestricted = "FALSE"

Security of the VMCI Device
http://pubs.vmware.com/vsphere-51/index.jsp?topic=%2Fcom.vmware.vmci.pg.doc%2FvsockSecurity.7.1.html