The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в VirtualBox, позволяющая выполнить код на сторон..., opennews (??), 07-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  +/
Сообщение от Аноним (18), 07-Ноя-18, 12:46 
То есть когда включено более 1 цпу, то virtio-net в виртуалбоксе - медленнее полностью эмулированного сетевого адаптера? Действительно удивительная реализация.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  +/
Сообщение от нах (?), 07-Ноя-18, 14:53 
мля, ты не допер - еще круче - он _и_так_ тормозной, но если cpu > 1 - настает _полный_ пц. Быстрый тест - сдампить и залить обратно с vnet на vnet не очень большую mysql базу.
а эмулятор e1000 - это ж еще кто надо писал, он в общем нормальный. Ну вот насчет надежности изоляции - тут никто ничего не обещал, в те времена об этом вообще не очень переживали.

> Действительно удивительная реализация.

там тикет на эту тему уже лет десять висит.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  –1 +/
Сообщение от Stax (ok), 07-Ноя-18, 15:20 
> эмулятор e1000 - это ж еще кто надо писал, он в общем нормальный

Но при этом этот "кто надо" написал нормально так, что

> переполнением буфера в коде эмуляции сетевого адаптера E1000

А ребята из оркала написали не так быстро, зато надежно и без уязвимостей. Я правильно понял?

- И тысячу знаков в минуту печатать можете?
- Могу.... но такая фигня получается!

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  +1 +/
Сообщение от нах (?), 07-Ноя-18, 15:34 
> А ребята из оркала написали не так быстро, зато надежно и без уязвимостей.

никто не проверял - оно настолько "не так быстро", что вряд ли кто-то дальше локалхоста использует.
поэтому васян и начал копать именно e1000 - поскольку это единственный реальный вариант.

но, учитывая что подобных чудесных показателей добился только орацл, у всех остальных, от вмвари до kvm, паравиртуальные адаптеры либо не медленнее, либо быстрее эмулируемых, и уж тем более на них никак не может повлиять число ядер - скорее всего никакого "надежно" там и в помине нет - написано левой задней ногой.

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  +/
Сообщение от Аноним (62), 07-Ноя-18, 20:35 
я офигеваю, веть virtio как раз делалось для скорости
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

68. "Уязвимость в VirtualBox, позволяющая выполнить код на сторон..."  +/
Сообщение от Аноним (68), 08-Ноя-18, 01:15 
Для скорости, совместимости, расширяемости. Нормальный virtio-net (например тот, что в qemu) отнюдь не медленнее эмулируемого железа, точнее - он намного быстрее. В virtualbox явно где-то напартачили.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру