Cloud and virtualization bugs show that guest-to-host trust boundaries are still fragile

I bug del cloud e della virtualizzazione mostrano che i confini di fiducia guest-to-host sono ancora fragili

Il feed contiene diverse storie gravi sulla virtualizzazione, tra cui vulnerabilità KVM di lunga data e preoccupazioni di escape da guest a host. Questi bug contano perché compromettono il modello di fiducia al livello in cui cloud, VDI e ambienti containerizzati presuppongono l’isolamento. Vari elementi menzionano anche che il rilevamento al di sotto del livello dell’hypervisor è limitato o assente, il che rende la correzione delle patch e il controllo delle versioni le difese principali. Per le banche svizzere, i fornitori di servizi e chi adotta il cloud, questo è significativo perché molti workload vengono sempre più collocati in infrastrutture condivise o multi-tenant. La storia non riguarda solo una CVE; riguarda il fatto che le assunzioni sull’isolamento dell’host possono fallire per anni prima di essere riconosciute. Ciò aumenta il costo della fiducia nel cloud e rende il rafforzamento della piattaforma un requisito fondamentale. È uno dei rischi tecnici più importanti dal punto di vista strategico nel feed.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento