Guia de Segurança do Oracle® VM Server for SPARC 3.2

Exit Print View

Updated: Março de 2015
 
 

Proteção do ambiente de execução

O Oracle VM Server for SPARC possui vários alvos de ataque no ambiente de execução. A Figure 1–2 mostra uma configuração simples do Oracle VM Server for SPARC onde o domínio de controle fornece serviços de rede e disco a um domínio convidado. Esses serviços são implementados por meio de daemons e módulos de kernel que são executados no domínio de controle. O Domínios Lógicos Manager atribui LDCs (Logical Domain Channels) a cada serviço e a um cliente para facilitar a comunicação ponto a ponto entre eles. Um invasor poderá explorar um erro em um componente para romper o isolamento dos domínios convidados. Por exemplo, ele poderá executar um código arbitrário no domínio de serviço ou interromper as operações normais da plataforma.

Figure 1-2  Exemplo de ambiente Oracle VM Server for SPARC

image:O gráfico mostra um ambiente comum do Oracle VM Server for SPARC em que o domínio de controle fornece serviços e recursos de hardware para um domínio convidado.