(attention, une personne avec un accès à une machine virtuelle peut choper les clés privées de n'importe quelle machine virtuelle hébergée par la même machine hôte, Shellshock, etc...)
Faux sauf cas exceptionels (0-days, admin nul...), contrairement à ton sous-entendu que c'est possible tout le temps. Rien que ce mensonge déguisé mérite un moinssage.
Accéder à un disque virtuel est trivial, même s'il est monté par le logiciel de virtualisation.
Donc il est facile d'accéder à ce qu'on veut, donc aux clefs privées.
Si la machine virtuelle a une partition chiffrée, soit elle est déchiffrée automatiquement donc on y accès également (mais c'est plus compliqué), soit elle est déchiffrée uniquement lorsque l'utilisateur entre manuellement de quoi déchiffrer, ce qui complique beaucoup la tâche de l'attaquant mais tout est faisable puisqu'on a le contrôle total de la mémoire et du processeur de la machine virtuelle (par contre là c'est vraiment nettement plus compliqué, sauf à faire un bête scan de la mémoire si on sait d'avance ce qu'on cherche et que par chance c'est en cours d'utilisation).
[^] # Re: Watchwolf
Posté par Kerro . En réponse à la dépêche Weboob atteint la maturité. Évalué à 1.
Accéder à un disque virtuel est trivial, même s'il est monté par le logiciel de virtualisation.
Donc il est facile d'accéder à ce qu'on veut, donc aux clefs privées.
Si la machine virtuelle a une partition chiffrée, soit elle est déchiffrée automatiquement donc on y accès également (mais c'est plus compliqué), soit elle est déchiffrée uniquement lorsque l'utilisateur entre manuellement de quoi déchiffrer, ce qui complique beaucoup la tâche de l'attaquant mais tout est faisable puisqu'on a le contrôle total de la mémoire et du processeur de la machine virtuelle (par contre là c'est vraiment nettement plus compliqué, sauf à faire un bête scan de la mémoire si on sait d'avance ce qu'on cherche et que par chance c'est en cours d'utilisation).