J'utilise des machines virtuelles Linux (Wheezy, Linux Vserver), chacune avec un environnement de bureau comprenant Firefox.
Si une machine virtuelle venait à être compromise (par exemple, Injection SQL ) si le noyau est piraté et que le contrôle a été pris sur la VM (et non sur l'hôte), il est possible de reconstruire la VM et de transférer les données sur la VM reconstruite pour résoudre le problème.
Q : C'est peut-être une question idiote, mais est-il possible, comme alternative, de copier certains fichiers dans la VM compromise (par exemple, une version propre de tout ce qui se trouve dans le /boot
partition) ? Les VMs sont assez bien verrouillées pour commencer.
L'argument étant que cela pourrait être un peu plus rapide que de reconstruire la VM. Ou bien, la "bonne réponse" peut être "non, vous devez reconstruire la VM pour être sûr qu'elle n'a pas été compromise". Si l'approche alternative valait la peine d'être envisagée, que faudrait-il écraser et remplacer pour avoir un noyau "frais" ?