image

Bromium lanceert micro-Virtual Machine

donderdag 27 september 2012, 14:05 door Redactie, 3 reacties

Softwareontwikkelaar Bromium heeft vSentry gelanceerd, dat applicaties in een aparte virtual machine (VM) stopt. Door applicaties van het host besturingssysteem te isoleren, zou malware geen kans moeten krijgen. De micro-Virtual Machine waar de applicaties in verdwijnen, wordt ook Microkernel Virtualisatie genoemd. "Dat betekent niet alleen dat een dreiging tot de micro-VM wordt beperkt, maar ook dat het wordt vernietigd zodra de applicatie wordt gesloten", zo laat Bromium weten.

Dit zou geheel zonder interactie van de gebruiker plaatsvinden, die in de meeste gevallen ook niet door heeft dat vSentry actief is. De ontwikkelaar waarschuwt wel dat aangezien de micro-VMs vanaf de host worden geladen, het belangrijk is dat de host ook 100% schoon is.

"Als bijvoorbeeld een kwaadaardige browser add-on geïnstalleerd is, zal elke micro-VM met dezelfde malware worden geladen, waardoor de veiligheid die het anders zou bieden teniet wordt gedaan." Eerder waarschuwde ook al rootkit-expert Joanna Rutkowska dat de veiligheid van Bromium valt en staat met de veiligheid van de host.

Reacties (3)
27-09-2012, 18:24 door Dennixx
Dat is toch wat een sandbox al doet? Wat is het verschil?
27-09-2012, 22:22 door Anoniem
is dit niet zoiets als het al jaren bekende SandboxIE ?
30-09-2012, 19:56 door ernie
Sandbox is een term om aan te geven dat iets 'geisoleerd' van de rest draait, maar dat hoeft niet per se een VM te zijn. Een VM is een manier om iets te sandboxen, maar niet alle sandboxen zijn VM's.

Bij een virtual machine wordt bijna het gehele computersysteem gevirtualiseerd, dat doet Sandboxie niet. Sandboxie virtualiseert/isoleert wel bepaalde delen van het systeem, zoals o.a. bestandssysteem en het Windows register, maar niet het gehele computersysteem en/of OS.

Een nadeel van virtual machines is vaak dat, aangezien nagenoeg het gehele computersysteem gevirtualiseerd draait, het zwaar kan zijn voor het systeem, vooral als er meerdere VM's tegelijk draaien. Moderne CPU's hebben virtualisatie mechanismes ingebouwd zodat dit minder zwaar is voor het systeem.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.