09/04/02 23:40:48
筑波大学は、仮想化によって高セキュリティ環境を構築する仮想マシンモニタ(VMM)ソフトの
最新版「BitVisor 1.0」を2009年3月31日公開した。同ソフトを開発する「セキュアVMプロジェクト」の
Webサイトからソースコードをダウンロードできる。ライセンスは修正BSD。
OSから独立した形で強力なセキュリティ機能を実装した純国産のハイパーバイザー型仮想ソフト。
ストレージやネットワークの暗号化、ID管理などの機能を仮想マシン上に搭載して、クライアントPCの
盗難・紛失、ウイルス感染などによる情報漏えいを防止する。
最小限必要なI/Oだけを監視・仮想化し、それ以外のI/Oはハードウェアに透過的にアクセス可能
にする「準パススルー型アーキテクチャ」を採用。コアを大幅に軽量化して、オーバーヘッドを軽減
している。昨年3月に開発初期版を公開し、改良を進めていた。
最新版ではATAPI規格およびEHCI(USB 2.0)規格に対応し、CD-R/DVD-Rの暗号化やUSB 2.0
デバイスの接続が可能になった。また、インテルのIOMMU技術VT-dに対応した。ゲストOSは
Windows XP/Vista、Linuxに対応。なお動作するゲストOSは1台のみとなる。
▽ソース:SOURCEFORGE.JP (2009/04/01)
URLリンク(sourceforge.jp)
2:名刺は切らしておりまして
09/04/02 23:41:48 HZkXNdg9
お、俺はどうすればいいんだ
3:名刺は切らしておりまして
09/04/02 23:44:48 I4VSifrW
>>2
1.今のシステムをイメージ化
2.>>1をPCにインストール
3.2に1のイメージをマウント
4:名刺は切らしておりまして
09/04/02 23:47:30 Hk8tHk/m
3
5:名刺は切らしておりまして
09/04/02 23:50:09 BBlphpgf
つまりPCの中にもう一台ストレージとかが暗号化されたPCを作ってネットワークとかから隔離するわけね
6:名刺は切らしておりまして
09/04/02 23:56:46 RsFKRUY7
もに太というからはなのカー寝るより軽いんだな。
7:名刺は切らしておりまして
09/04/03 00:04:40 7IdEeVZF
>>5
リナックスでこの仮想ソフトを実行→仮想ソフト上でWinを使う
って感じかなとも思ったんだが、シンクライアントにも対応してるのかな?
8:名刺は切らしておりまして
09/04/03 00:09:08 ozSe872C
8Get?
9:名刺は切らしておりまして
09/04/03 00:12:24 ozSe872C
なるほどBitVisor 1.0を手に入れて?手に入れさせて、世界中のコンピュータを支配しようと?
10:名刺は切らしておりまして
09/04/03 00:16:21 7IdEeVZF
サクサク動かすにはどんくらいのスペックが必要?
研究室の学生とか一人くらいおらんのか?
11:名刺は切らしておりまして
09/04/03 00:24:45 iqQ1n20o
仕事の関係で1.0以前を何度か試したことある。
これ、セキュリティ向上とかの特殊用途のものなので、
一般の人には不必要だよ。
クライアントサイドハイパーバイザが流行ってきたらまた話は別かも。
12:シベリアよりのお手紙
09/04/03 03:05:26 ST15RWP0
>>11
WindowsでもUltimateならディスク暗号化がついてる。
でもビジネス以下にはない。
フリーでもディスク暗号化ソフトはいろいろあるが、OS全体を暗号化しなければ安全とは言えない。
そういうときに、BitVisorのディスク暗号化を使うと安上がりで安心環境を作れる。
ただ、VT機能必須なんだよな。
低価格版にはついてない。
ちなみにBitVisorのスレ
スレリンク(os板)