Có bất kỳ ưu / nhược điểm nào để cho phép ảo hóa trên máy tính của tôi không?


Câu trả lời:


12

Không. Công nghệ Intel VT chỉ hữu ích khi chạy các chương trình tương thích với nó và thực sự sử dụng nó . AFAIK, công cụ hữu ích duy nhất có thể làm điều này là hộp cát và máy ảo. Thậm chí sau đó, cho phép công nghệ này có thể là một rủi ro bảo mật trong một số trường hợp. Thông thường, công nghệ ảo hóa không bắt buộc phải mô phỏng các hướng dẫn x86 hoặc x86-64, mặc dù phải trả giá bằng tốc độ.

Như một thực tiễn tốt nhất, tôi sẽ để nó bị vô hiệu hóa rõ ràng trừ khi được yêu cầu.


4

Mặc dù đúng là bạn không nên kích hoạt VT trừ khi bạn thực sự sử dụng nó, sẽ không còn rủi ro nếu tính năng này được bật hay không. bạn cần bảo vệ hệ thống của mình tốt nhất có thể, cho dù đó là ảo hóa hay không.

VT làm cho không có gì có thể mà trước đây không thể!

http://x86vmm.blogspot.com/2006/08/blue-pill-is-quasi-illiterate.html


3
Trên thực tế, VT thực hiện một cái gì đó có thể trước đây - nó cho phép một chương trình chạy dưới hệ điều hành có thể kiểm soát hoàn toàn CPU (điều này là không thể đối với bất kỳ hệ điều hành hiện đại nào mà không cần ảo hóa). Mặc dù tôi đồng ý rằng bạn có thể làm nhiều như vậy mà không cần ảo hóa như bạn có thể (phải yêu Turing hoàn toàn :).
Đột phá

1
Cảm ơn, nhưng bạn có tham khảo nào cho "toàn quyền" không? Không thực sự muốn biến nó thành một cuộc bút chiến, bởi vì sự hiểu biết của tôi là nó làm cho cpu ảo dường như có toàn quyền kiểm soát cpu, nhưng thực sự thì không, nhưng thêm các hướng dẫn bổ sung? Bản thân nguồn Intel dường như cũng không đồng ý: intel.com/content/www/us/en/virtualization/ , và từ những gì nghe được, các phiên bản gần đây làm cho chip hỗ trợ VT an toàn hơn với Intel TXT.
johnshen64

2
Tôi đọc điều đó trong Hướng dẫn dành cho nhà phát triển phần mềm Kiến trúc Intel 64 và IA-32 . Nó thực sự cho phép VM thực thi mã x86 trực tiếp trên CPU, tránh bị phạt hiệu năng nếu bạn chỉ đơn giản là mô phỏng CPU (được yêu cầu mà không cần hỗ trợ ảo hóa).
Đột phá
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.