[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Virtualisation



On Tue, Jul 20, 2010 at 06:45:53PM +0200, JF Straeten wrote:
>  « si tu ne virtualises que du Linux, OpenVZ ou Linux-vserver
>  sont nettement plus légers. (en fait, d'aucun pourraient
>  dire que Xen pour ne faire que du Linux n'a aucun intérêt) »

Je vais mettre un bémol là dessus (!), car des recherches
récentes vont dans une direction que je n'avais pas anticipé
à l'époque. Il y a aujourd'hui des recherches sur la
sécurisation de systèmes à base d'hyperviseurs, où
l'utilisation de qqch comme Xen permettrait de se protéger
des vulnérabilités dans le noyau, ce qui n'est pas le cas
d'un OpenVZ ou d'un Linux-vserver.

C'est sur ce principe que fonctionne Qubes, qui paraît très
prometteur.

Cela dit, Xen est utilisé là comme "Proof of Concept",
personne ne prétend qu'il n'a pas de vulnérabilités. Donc si
je mets un bémol sur mon point de vue, je continue à le
partager (et j'ai vserver chez moi).

Y.


Reply to: