Почему системы обычно отключают виртуализацию по умолчанию в настройках BIOS?

"Сетевой сервис" Осведомленности Местоположения (http://msdn.microsoft.com/en-us/library/ms739931 (По сравнению с 85) .aspx) в Windows XP (и 2000? Я не вспоминаю...), и добавит эту функциональность, но я не нашел, где кто-либо записал приложение для использования в своих интересах ее. Я хотел бы кодировать что-то сам, но у меня нет достаточных свободных циклов, чтобы даже начать думать об этом.

Это не было бы простой небольшой вещью VBScript, но это не будет так много кодирования также. Возможно, кто-то мог взять идею и выполнение с нею. Существует даже пример кода по http://www.microsoft.com/downloads/details.aspx?familyid=ef8a6228-f11d-4ba0-b73e-dd8dc7dd11e8&displaylang=en.

Были многочисленные времена, я хотел эту функциональность, и я думал бы, что существуют больше, чем несколько человек, которые хотели бы видеть его.

81
задан 17 May 2012 в 16:16
5 ответов

В дополнение к проблемам безопасности, повышенным в ответе @MDMarra, необходимо рассмотреть два дополнительных вопроса:

  1. любые активированные, дополнительные опции имеет маленькую вероятность, чтобы иметь некоторые противные и неожиданные взаимодействия с другими техническими возможностями, требуя дополнительной проверки. Поставщики ПК ненависть для расходов ресурсов на редко используемые функции и клиентской виртуализации являются одним из них.

  2. я сильно подозреваю, что из-за № 1, Intel основной клиентский блоб встроенного микропрограммного обеспечения/BIOS имеет отключенный VT. Таким образом, любой поставщик, поставляющий клиент VT-enabled, должен настроить ту опцию при подготовке ее встроенного микропрограммного обеспечения.

Тем не менее мы теперь в 2019; я вижу больше клиентов с VT, включенным по умолчанию. Серверы являются совершенно другим разговором: Я не только всегда находимый VT включил, но и VT-d также часто активен.

0
ответ дан 28 November 2019 в 19:27

Некоторое время назад были некоторые экспериментальные руткиты, такие как Blue Pill , которые могли владеть системой с включенной VT. После этого открытия большинство поставщиков начали поставлять свои устройства с отключенным VT в качестве общей меры безопасности.

52
ответ дан 28 November 2019 в 19:27

На всех блейд-серверах, которые мы покупаем, виртуализация включена по умолчанию. Это может быть связано с тем, что наш поставщик принял коммерческое решение сделать это, чтобы сэкономить на стольких обращениях в службу поддержки.

Он отключается не из-за удара процессора, а в зависимости от того, для чего он используется. По умолчанию он может быть отключен, поскольку включение этих функций может повлиять на доступ к периферии.

5
ответ дан 28 November 2019 в 19:27

Обратите внимание, что, согласно этому другому потоку, это также, похоже, оказывает некоторое влияние на производительность. https://superuser.com/questions/545101/why-does-hp-recommend-that-i-keep-hardware-virtualization-off

Мне это кажется актуальным, так как сокращенный набор инструкций больше эффективный. Я просто не мог подумать, что изменение параметра BIOS может напрямую повлиять на это.

Я понятия не имел, является ли влияние значительным или нет, но, учитывая это и потенциальный недостаток безопасности, такая редко используемая функция отключена по умолчанию мне кажется, это хороший выбор.

2
ответ дан 28 November 2019 в 19:27

ihe ọzọ kpatara ọtụtụ ọrụ kernel ọrụ (dịka gettimeofday) na-akwaga na VDSO.

mgbe ụfọdụ n'okpuru ịba uru na-enweghị ike ịme ụzọ ngwa ngwa a.

so system can not:

nweta ngwa ngwa nke ọrụ ndị a

zere mgbanwe dị oke ọnụ site na userland gaa kernel wee laghachi

1
ответ дан 28 November 2019 в 19:27

Теги

Похожие вопросы