Guía de seguridad de Oracle® VM Server for SPARC 3.2

Salir de la Vista de impresión

Actualización: Marzo de 2015
 
 

Protección del entorno de ejecución

Oracle VM Server for SPARC tiene varios puntos vulnerables al ataque en el entorno de ejecución. En Figure 1–2, se muestra una configuración sencilla de Oracle VM Server for SPARC en la que el dominio de control proporciona servicios de discos y de redes a un dominio invitado. Estos servicios se implementan por medio de los daemons y los módulos de núcleo que se ejecutan en el dominio de control. El Administrador de Dominios lógicos asigna canales de dominio lógico (LDC) para cada servicio y también un cliente para facilitar la comunicación de punto a punto entre ellos. Un atacante puede aprovecharse de un error en cualquiera de los componentes para vulnerar el aislamiento de los dominios invitados. Por ejemplo, un atacante podría ejecutar un código arbitrario en el dominio de servicio o alterar las operaciones normales en la plataforma.

Figura 1-2  Ejemplo de entorno de Oracle VM Server for SPARC

image:En el gráfico se muestra un entorno de Oracle VM Server for SPARC con un dominio de control que proporciona servicios y recursos de hardware a un dominio invitado.