1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Updates: Wie man Spectre und Meltdown…

Und was ist mit Hypervisoren/Virtualisierung?

  1. Thema

Neues Thema Ansicht wechseln


  1. Und was ist mit Hypervisoren/Virtualisierung?

    Autor: Snooozel 13.01.18 - 12:53

    Habe ich das im Beitrag überlesen oder gibt es dazu noch zu wenig Erkenntnisse?
    So wie ich es bisher gelesen habe reicht es unter z.B. ESXi aus den Host zu Patchen um die VMs darauf mit abzusichern?

  2. Re: Und was ist mit Hypervisoren/Virtualisierung?

    Autor: pica 13.01.18 - 14:32

    Auf einer CPU mit ISA Erweiterungen zur Virtualisierung nutzt der Hypervisor in aller Regel diese. Sprich bei AMD ab Athlon und Intel ab Core 2 mit quasi alles die CPU selbst.

    Der Hypervisor ist dann mehr oder weniger eine Bedienoberfläche.

    Somit Fehler der CPU schlagen durch.

    Anders ist dies bei Emulatoren. Emulatoren bilden einen Prozessor vollständig in Software nach. Aber halt mit entsprechend reduzierter Performanz. Durch JIT Technologien kann der Overhead jedoch massiv gedrückt werden.

    Gruß,
    pica

  3. Re: Und was ist mit Hypervisoren/Virtualisierung?

    Autor: floewe 13.01.18 - 14:45

    >So wie ich es bisher gelesen habe reicht es unter z.B. ESXi aus den Host zu Patchen um >die VMs darauf mit abzusichern?

    Jein, das letzte ESXi Release vom 09.01.2018, u.a. 6.5U1e, bringt den aktuellen Intel Microcode selbst mit und lädt diesen beim booten, wie die meisten Linux-Distris es standardmäßig auch tun.

    >https://kb.vmware.com/s/article/52085

    Besser ist natürlich ein UEFI/BIOS Update des HW Herstellers.
    "It is strongly recommended that customers apply these BIOS/firmware updates for their servers."

    Das Gast-OS in den VMs muss allerdings auch einen Patch kriegen, damit es mit den geänderten CPU Eigenschaften performant umgehen kann.



    2 mal bearbeitet, zuletzt am 13.01.18 14:48 durch floewe.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Consultant (m/w/d) ECM/DMS
    Tönnies Business Solutions GmbH, Rheda-Wiedenbrück
  2. Data & Analytics Architecture Professional (m/w/d)
    Schaeffler AG, Nürnberg
  3. Android-Entwickler (m/w/d) Infotainment
    e.solutions GmbH, Erlangen
  4. (Senior) AI Engineer (m/f/x)
    UnternehmerTUM GmbH, Garching / München

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 499,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de