Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Risico's speculative execution side-channel vulnerabilities voor een guest omgeving

13-09-2019, 08:43 door Anoniem, 0 reacties
Heb veel gelezen over speculative execution side-channel vulnerabilities maar bepaalde zaken zijn mij nog niet helemaal duidelijk.
Security advisories geven aan dat je in gevirtualiseerde omgevingen zowel de host (hypervisor) als de gast moet patchen.
Stel; Ik patch de host waardoor malicious vm's geen data meer van ander vm's kunnen lezen wat zijn dan nog de rest risico's voor een ongepatchte guest waar alleen vertrouwde code op draait en er daarbij vanuit gaande dat de mensen met toegang (beheerders) geen exploits uitvoeren?
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.