Bilgisayarımda sanallaştırmayı etkinleştirmenin artıları / eksileri var mı?


Yanıtlar:


12

Hayır. Intel VT teknolojisi yalnızca kendisiyle uyumlu programlar çalıştırırken faydalıdır ve gerçekte kullanır . Bunu yapabilen tek yararlı araç olan AFAIK, sanal alanlar ve sanal makinelerdir. O zaman bile, bu teknolojinin etkinleştirilmesi bazı durumlarda bir güvenlik riski olabilir . Çoğu zaman, hız pahasına da olsa x86 veya x86-64 yönergelerini taklit etmek için sanallaştırma teknolojisi gerekmez.

En iyi uygulama olarak, gerekmedikçe açıkça devre dışı bırakılırdı.


4

doğru kullanmadığınız sürece VT'yi etkinleştirmemeniz doğru olsa da, özelliğin açık olup olmadığı konusunda daha fazla risk yoktur. sanallaştırma için olsun ya da olmasın, sisteminizi mümkün olan en iyi şekilde korumanız gerekir.

VT daha önce mümkün olmayan hiçbir şeyi mümkün kılmaz!

http://x86vmm.blogspot.com/2006/08/blue-pill-is-quasi-illiterate.html


3
Aslında VT yapar o (herhangi bir modern işletim sistemi altında imkansızdır CPU üzerinde tam kontrol elde etmek bir işletim sistemi altında çalışan bir program için izin verir - önce değildi mümkün yapmak şey olmadan sanallaştırma). Her ne kadar sanallaştırma olmadan yapabildiğiniz kadar yapabileceğinizi kabul etsem de (Turing bütünlüğünü sevmeliyim :).
Atılım

1
Teşekkürler, ama bu "tam kontrol" için referansınız var mı? Gerçekten bir polemik yapmak istemiyorum, çünkü benim anlayışım sanal cpu'nun cpu'nun tam kontrolüne sahip olduğunu gösteriyor, ama aslında değil, ama ek talimatlar ekliyor mu? Intel kaynağının kendisi de aynı fikirde değil gibi görünüyor: intel.com/content/www/us/en/virtualization/… ve duyduklarından, son sürümler VT özellikli yongaları Intel TXT ile daha güvenli hale getiriyor.
johnshen64

2
Bunu Intel 64 ve IA-32 Mimarileri Yazılım Geliştirici Kılavuzlarında okudum . Kelimenin tam anlamıyla bir VM'nin x86 kodunu doğrudan CPU üzerinde yürütmesine izin verir ve CPU'yu taklit ederseniz (sanallaştırma desteği olmadan gereklidir) gerçekleşen bir performans cezasından kaçınır.
Etkileme
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.