Среди людей, занимающихся незаконной деятельностью в сфере информационных технологий, распространена методика сокрытия конфиденциальных данных и манипуляций с ними с помощью виртуальных машин. Концепция виртуализации операционной системы подразумевает создание песочницы для приложений, работающих в ее окружении. Теоретически: гостевая ОС не должна оставлять следов в основной ОС и манипулировать ее данными. Именно это подталкивает многих взломщиков работать исключительно в рамках виртуальной машины.
В данном посте я рассмотрю некоторые каналы утечки данных из гостевой системы в основную, чтобы показать: степень конфиденциальности – весьма относительная метрика.
Russian Business Network (она же «Российская Бизнес-сеть») – санкт-петербургская хостинговая компания, по сообщениям СМИ, занимающаяся предоставлением абузоустойчивых площадок для спамеров, кардеров, адалт-проектов (в том числе детская порнография), фишинг сайтов, и прочих проектов, имеющих запрещенный контент или приносящих незаконную прибыль их владельцам.