Виртуализация · проверено по источникам

Гипервизор второго типа

Гипервизор второго типа работает как приложение или программный слой поверх основной операционной системы.

Также ищут: Type 2 hypervisor · hosted hypervisor · hosted virtualization

Практический смысл

Почему это важно

Основная ОС упрощает поддержку устройств и обычных приложений, но добавляет в путь VM собственные обновления, драйверы, права доступа и уязвимости.

Доказательная часть

Что подтверждено

  1. При виртуализации второго типа гипервизор работает поверх основной ОС, а не непосредственно на оборудовании.

    Граница применимости: Архитектура полной виртуализации по NIST SP 800-125.

  2. Основная ОС добавляет службы, драйверы и собственные уязвимости в доверенный контур виртуализации.

    Граница применимости: Сравнение безопасности и эксплуатации; фактический риск зависит от защиты системы и реализации продукта.

Перед спецификацией

Что проверить

  1. Учтите основную ОС, драйверы и фоновые службы.
  2. Проверьте права пользователей основной системы.
  3. Не переносите ожидания от настольной системы в рабочую среду без проверки.
Открытые основания

Первоисточники

  • Официальная документация

    Guide to Security for Full Virtualization Technologies

    National Institute of Standards and Technology · NIST SP 800-125, final от января 2011 года

    Определяет full virtualization, VM/guest, hypervisor, bare-metal и hosted architectures, snapshot и isolation boundary.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие