Voyage dans l’antre de Xen

Magazine
Marque
MISC
Numéro
42
Mois de parution
mars 2009
Spécialité(s)


Résumé

Xen est aujourd’hui l’un des systèmes de virtualisation parmi les plus utilisés en matière d’hébergements mutualisés. Bien que ce système soit fréquemment mis en œuvre, ses rouages internes sont encore méconnus.


Ce logiciel libre est né à l’université de Cambridge. Il est depuis passé entre les mains de XenSource qui est maintenant la propriété de Citrix. Le code de Xen est donc disponible, ce qui représente une source de confiance non négligeable et une relative garantie de pérennité. Pour autant, il n’est pas exempt de défauts, notamment en matière de sécurité, comme nous le verrons par la suite.

Un moniteur de machines virtuelles comprend en effet différentes parties qui doivent communiquer entre elles. Les communications doivent pourtant être contrôlées si l’on souhaite mettre en place une politique de cloisonnement. Il existe pour cela des mécanismes pouvant être utilisés pour appliquer une politique de sécurité censée fixer des règles infranchissables. D’éventuelles erreurs peuvent rendre ces mécanismes inefficaces.

Il est toujours intéressant de comprendre le fonctionnement des technologies que l’on souhaite exploiter. Cet article est une introduction à Xen et au…

La suite est réservée aux abonnés. Il vous reste 97% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture