@Anaxis:
"A híd a 2 dolog között pedig a hardver és nem a szoftver funkciója. Ha azonos cpu,ram,hdd-n osztozik a rendszer körülbelül azonos az esélye hogy fertõzzék egymást fõleg ha még egy megosztással össze is kapcsolod õket. Most majd jön,hogy de nem kapcsolom össze ez esetben meg értelmét veszti a dolog szerintem..."
Eleve kétféle híd létezik, az egyik az a VMware-ben a HOST OS RAMjához és a PCI erõforrásaihoz enged hozzáférést, de csak akkor ha ezt külön engedélyezed. A másik dolog amit még "híd"nak lehet nevezni, az az XP mode által is használt , az újabb -többmagos- procikban található hardveres virtualizáció támogatása, amikor az egyes processzormagokon külön OS futhat egyidejûleg, és az ezek közötti kommunikációt hívhatjuk akár hídnak is.
(Ide tartozik még a RAM bizonyos területeinek írási jogosultsága is)
Én egyik ilyen híd megoldást sem javasolom, mivel ekkor valóban megvan a támadó lehetõsége a külsõ OShez való hozzáféréshez, ámbátor ha ezeket a lehetõségeket nem adod meg neki, akkor csak kb. annyi esélye van bármilyen támadást indítani a HOST OS ellen, minthogy te átmész a nagyszakállú öregIstenhez látógatóba az ötödik dimenzióba.
Az összes általam ismert (akárcsak felületesen is) Virtualizációs szoftver által megosztott mappák a HOST OS irányából, semmilyen ACL lehetõséggel nem bírnak. Minden jogot a HOST szabályoz FELÜLRÕL és ha te , mint Isten, úgy döntesz, hogy márpedig abba a könyvtárba nem fog a Guest beleírni, akkor nem fog beleírni akkor se, ha összekakikáljátok magatokat az örömtõl akkor sem. Valamint ha te úgy döntesz, hogy adsz írási jogot ama könyvtáron és a külsõ támadó telefossa trójais .exékkel , akkor azt a HOST OS-en akkor se fogja lefuttatni, ha maga Rákosi elvtárs ad rá neki ACL engedélyt...
Megfejelve mindezt azzal, ha a HOST OS eleve egy Linux , akkor a trójais .exéit egész nyugodtan fel is dughatja magának a támadó.
Az ACL eleve a HOST OS -en futó fájlrendszerre vonatkozik, és senkit nem érdekel , hogy a Guest OSből te milyen ACL jogok megadásával próbálkozol a HOST OS által megosztott írási jogosultságú, üres könyvtáron.
Az ún. ACL tehát létezik, mégha nem is abban az értelemben ahogy azt a Móricka itt elképzelte és belelovagolta magát, hanem trinális, értéke 0 (azaz zéró) ha eleve nem osztassz meg egy mappát sem.
Értéke 1, ha csak ReadOnly , tehát csak olvasás jogot adsz neki. Értéke 2 ha RW, írás-olvasás joga van egy (pl. üres) mappán... Ennyi. Ezzel bezárult a kör.
Szerkesztette: BigiCigi 2010. 06. 08. 03:00 -kor