Anar al contingut

VirtualBox

De L'Enciclopèdia, la wikipedia en valencià
VirtualBox

Oracle VM VirtualBox (conegut generalment com VirtualBox) és un software de virtualización per a arquitectura x86/amd64. Actualment és desenrollat per Oracle Corporation com a part de la seua família de productes de virtualización. Per mig d'esta aplicació és possible instalar sistemes operatius adicionals, coneguts com a «sistemes invitats», dins d'un atre sistema operatiu «amfitrió», cada u en el seu propi ambient virtual. Entre els sistemes operatius soportats (en modo amfitrió) es troben GNU/Linux, Mac OS X, OS/2 Warp, Genode,[1] Windows i Solaris/OpenSolaris, i dins d'ells és possible virtualizar els sistemes operatius FreeBSD, GNU/Linux, OpenBSD, OS/2 Warp, Windows, Solaris, MS-DOS, Genode i molts uns atres.

VirtualBox oferix algunes funcionalitats idònees, com l'eixecució de màquines virtuals de forma remota, per mig del Remote Desktop Protocol (RDP), soport iSCSI, encara que estes opcions no estan disponibles en la versió OSE.

Sobre l'emulació d'hardware, els discs durs dels sistemes invitats són almagasenats en els sistemes amfitrions com a archius individuals en un contenidor cridat Virtual Disk Image, incompatible en els demés softwares de virtualización.

Una atra de les funcions que presenta és la de montar imàgens ISO com a unitats virtuals òptiques de CD o DVD, o com un disquet.

Té un paquet de controladors que permeten acceleració en 3D, pantalla completa, fins a 4 plaques PCI Ethernet (8 si s'utilisa la llínea de comandos per a configurar-les), integració en teclat i rata.

Des de la versió 6.0, VirtualBox ya no és compatible en sistemes operatius amfitrió de 32 bits, pero sí es pot crear màquines virtuals tant de 32 bits com de 64 bits.[2] El soport per a les versions de la branca 5.2.x va finalisar en juliol de 2020, sent les últimes versions compatibles en sistemes operatius amfitrió de 32 bits.[3][4]

Història

[editar | editar còdic]

VirtualBox va ser oferit inicialment per "Innotek GmbH" de Weinstadt - Alemània, baix una llicencia de software privativo, pero en giner de 2007, despuix d'anys de desenroll, va sorgir VirtualBox OSE (Open Source Edition) baix la llicència GPLv2.[5] Actualment existix la versió privativa Oracle VM VirtualBox, que és gratuïta únicament baix us personal o d'evaluació, i està subjecta a la "Llicència d'us personal i d'evaluació de VirtualBox" (VirtualBox Personal Use and Evaluation License o PUEL).[6] i la versió Open Source, VirtualBox OSE, que és software lliure, subjecta a la llicència GPL.

Sun Microsystems va adquirir Innotek GmbH en febrer de 2008.[7]


Oracle Corporation va adquirir Sun Microsystems en giner de 2010 i va canviar la marca del producte a "Oracle VM VirtualBox".[8]

Incidències

[editar | editar còdic]

A lo llarc de la seua història VirtualBox ha presentat una série d'incidències,[9] de les quals les més importants han segut les següents:

  • El 6 de novembre de 2018 l'investigador Sergey Zelenyuk va publicar una vulnerabilitat que permet "escapar-se" de la màquina virtual i prendre control del kernel de la màquina amfitrió.[10] Dita situació ocorre solament si s'utilisa la targeta de ret virtual utilisada per defecte en crear una màquina virtual i el modo de conexió està establit en NAT.[11]

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]
  1. [vbox-dev] Genode 14.02 supports VirtualBox on Nova microhypervisor
  2. «Oracle releases VirtualBox 6.0.0» (en anglés). gHacks Tech News.
  3. «Changelog-5.2» (en anglés). Oracle VM VirtualBox.
  4. «VirtualBox 5.2 builds» (en anglés). Oracle VM VirtualBox.
  5. «GPL» (en anglés).
  6. «VirtualBox PUEL» (en anglés).
  7. «Sun Microsystems Announces Agreement to Acquire Innotek, Expanding Sun xVM Reach to the Developer Desktop» (en anglés).
  8. «Oracle and Virtualization» (en anglés).
  9. Diccionario de la lengua española
  10. «MorteNoir1/virtualbox_i1000_0day» (en en) (html). GitHub. Archivat des d'el original, el 7 de novembre de 2018. Consultat el 10 de novembre de 2018. «A default VirtualBox virtual network device is Intel PRO/1000 MT Desktop (82540EM) and the default network mode is NAT. We will refer to it E1000. The E1000 has a vulnerability allowing an attacker with root/administrator privileges in a guest to escape to a host ring3. Then the attacker ca use existing techniques to escalate privileges to ring 0 via /dev/vboxdrv.»
  11. «Explicant el 0-day de VirtualBox» (html). Hispasec. Archivat des d'el original, el 10 de novembre de 2018. Consultat el 10 de novembre de 2018. «Per la configuració de E1000 és possible, per mig de l'enviament d'una cadena de descriptores Tx específics, conseguir un desbordament de búfer (comunament conegut com buffer overflow), el qual conclou en dos possibilitats (abdós usades en l'explotació): * Les senyes es llegiran des de l'invitat en un búfer d'almagasenament dinàmic. Còpia de senyes d'una llongitut específica al búfer sense cap verificació. * Ademés, el exploit utilisat per Zelenyuk fa us de el LKM per a carregar un sistema operatiu invitat. Com es requerix escalada de privilegis per a conseguir carregar el controlador en abdós sistemes, fa us de cadenes d'explotacions publicades en el concurs Pwn2Own. Estes cadenes exploten un navegador que obri un lloc web maliciós en el sistema operatiu invitat, el qual conseguix escapar de la sandbox per a obtindre accés total a l'anell 3 (nivell d'aplicació). Finalment, i gràcies a vulnerabilitats conegudes, conseguix escalada de privilegis per a accedir a l'anell 0 (nivell de kernel) a on està tot lo necessari per a atacar a un hipervisor des del sistema operatiu invitat.»


Referències

[editar | editar còdic]