imprimerenvoyerrecevoir

Joanna Rutkowska : Poupées russes et VM


Edition du 02/04/2008 - par Marc Olanié

Kick Ass Hypervisor Nesting! clame le dernier billet de Joanna Rutkowska. Un rappel discret à une communication peu remarquée de Brandon Baker, de Microsoft qui, durant la dernière BlackHat 2007, donnait une conférence intitulée « Kick Ass Hypervisoring: Windows Server Virtualization ». Les travaux de l'équipe Rutkowska sur les machines virtuelles intriquées avancent, et les chercheurs affirment pouvoir désormais virtualiser des hyperviseurs complexes -tels Virtual PC de MS ou Virtual Box de Sun- avec les fonctions SVM (shared virtual memory) activées. L'auteur, à l'aide d'une capture d'écran, montre comment il est possible d'intercepter un même événement à la fois dans la partition parente Vista (elle-même déjà « BluePillée ») et depuis une VM, en l'occurrence un Windows XP tournant sous Virtual PC.

En marge de cette annonce, l'on peut également se reporter à deux informations connexes. La première évoquée par Miss Joanna : il s'agit d' HyperSpace de Phoenix -un employeur de Rutkowska- qui utilise un hyperviseur tournant au sein d'une VM matérielle. Cet hyperviseur, renommé HyperCore, sert à héberger un Linux minimaliste qui supportera des fonctions de bases telles qu'un navigateur Web, un client VoIP, un mediaplayer, un logiciel de messagerie smtp et « IM » et un accès distant destiné à la maintenance du système. Bref, un Asus eee embarqué, disponible dès le boot de la machine. Le noyau Windows traditionnel vient également s'installer au dessus de la couche HyperCore. Phoenix vise le marché des ordinateurs portable.

Plus ou moins à la même période, l'un des adversaires de Joanna Rutkowska, (D. Brown de Matasano) décrit par le menu à quoi pourrait bien ressembler une machine virtuelle « injectable », une sorte de VM-pentest qui ressemblerait à s'y méprendre au sous-marin miniaturisé du Voyage Fantastique de Richard Fleischer. Plus intéressant que la description de la carrosserie de ce véhicule extra-système, ce sont les notes et références (conférences, fichiers Powerpoint etc) que l'auteur mentionne au fil des « commentaires » faisant suite à l'article.

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La fronde enfle contre le fichier Edvige

De nombreuses critiques ciblent le fichier Edvige, un mois après la publication au (...)

Le FBI avertit de nouvelles attaques du vers Storm

Une vague de plaintes incite le FBI à émettre un avertissement sur un nouveau cycle (...)

Un hacker britannique menacé d'extradition aux Etats Unis va faire appel devant la cour des droits de l'homme à Strasbourg

Le hacker britannique Gary M (...)

Pékin filtre internet pour les journalistes présents aux Jeux Olympiques, avec l'accord du CIO

A quelques jours de l'ouverture des Jeux Olympiques, les autorités chinoises concrétisent (...)

Les archives multimédia de la Nasa rassemblées en ligne

La Nasa lance un site Web de contenu multimédia, mis au point avec Internet Archive, (...)

Les correctifs DNS posent des problèmes, les développeurs l'admettent

Les correctifs émis au début de ce mois de Juillet 2008 afin d'annuler une faille (...)

La majorité des données sensibles sur les portables des organismes gouvernementaux américains n'est pas chiffrée

Aux Etats Unis, seulement 30% des données sensibles sont chiffrées lorsqu'elles (...)

Recherche

Sondage flash
Le "Green IT" est une démarche dans votre entreprise
Conférences
25/09/2008
SEGMENTER ET DYNAMISER SES CONTRATS D'INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 3 septembre 2008 au mercredi 3 septembre 2008
Assemblée Générale de la FIEA
Musée de l'Aventure Peugeot, Carrefour de l'Europe, 25600 Sochaux