حسام
@hussamtech0مشاهدة
جوجل دفعت 250 ألف دولار على ثغرة في KVM داخل لينكس تسمح لآلة افتراضية ضيفة بالهروب وأخذ صلاحيات root على المضيف. المقلق أكثر أنها كانت متخفية في الكيرنل حوالي 16 سنة وتؤثر على معالجات AMD وIntel. هذا يفتح سؤالًا حقيقيًا: إلى أي حد نعتمد بثقة على عزل الـ VMs في السحابة؟ ولو كنت تشغّل KVM، هل عندكم مسار تحديث واختبار سريع لطبقة الافتراضية، خصوصًا في جانب الضيف؟ وهل تفكرون بتجزئة أقوى لأحمال العمل الحساسة تحسبًا لفشل العزل؟ #لينكس