Ich bin auf der Suche nach einer Möglichkeit, meine VM auf nicht vertrauenswürdigen Host so viel wie möglich zu sichern.Sicherung der virtuellen Maschine auf nicht vertrauenswürdigen Host
Das ist meine Situation: Ich habe einen SSH-Zugriff auf eine Remote-Host-Maschine, die ich nicht traue. Ich werde eine virtuelle Maschine hochladen und ausführen. Die VM enthält eine verschlüsselte Partition mit vertraulichen Daten. Diese Partition wird nach dem Start der VM gemountet. Welche Schritte muss ich unternehmen, um den Host-Computer vor dem Zugriff auf diese VM zu schützen?
Ich weiß, dass es wahrscheinlich nie 100% sicher ist, wenn der Besitzer einer entfernten Maschine Zugriff auf den physischen Speicher auf dieser Maschine hat. Ich möchte nur den Zugriff auf diese VM so schwierig wie möglich machen. Eine meiner Ideen ist es, Trigger einzurichten, die die verschlüsselte Partition im Falle eines unerlaubten Zugriffs auf die VM automatisch entfernen. Ist das eine gute Idee? Gibt es eine Lösung für diese Aufgabe? Welche anderen Optionen habe ich?
Dies ist eine wirklich interessante Frage, die gerade von der Sicherheitsgemeinschaft viel Aufmerksamkeit erhält. Derzeit ist eine starke Verschlüsselung die beste Lösung, aber es besteht immer noch die Gefahr, dass Daten aus dem Speicher gelesen werden, wenn sie zur Verarbeitung entschlüsselt werden. Ich bin mir sicher, dass es in Zukunft eine Menge Arbeit zu diesem Thema geben wird. Hier ist eine interessante [Forschungsarbeit] (https://www.cs.purdue.edu/homes/bb/cs590/papers/secure_vm.pdf), die ich kurz durchgegangen bin - nichts, was gerade produziert wird, aber einige interessante Ideen. – akirilov