Marfy
Experte
- Mitglied seit
- 23.01.2017
- Beiträge
- 113
- Desktop System
- Blackdrake
- Prozessor
- Ryzen 7 5700g
- Mainboard
- Gigabyte Aorus B550 Pro AC
- Kühler
- Custom Wasserkühlung u.A. Bykski Vega 56 Nano Block
- Speicher
- Crucial Ballistix 32GB Dual Rank @ 4200 Mhz
- Grafikprozessor
- Sapphire RX Vega 56
- Display
- Acer 34" 3440x1440 IPS Display mit unausprechlichem Bezeichner
- SSD
- Samsung 970 Evo + Crucial BX 500
- HDD
- WD Gold 2TB + WD Red 2TB
- Opt. Laufwerk
- bitte was?!
- Netzteil
- BeQuiet! Powerzone 850
- Betriebssystem
- Ubuntu 22.04.1 LTS
- Internet
- ▼Is OK.... ▲gehtso
Ok, ich versuche mal ein Praxisbeispiel:
Fast alle Serveranbieter haben nicht nur Pakete, in denen ein Nutzer auch seinen eigenen Server hat, sondern es gibt auch virtuelle private Server. Dabei teilen sich mehrere Nutzer eine Hardware / einen Server. Nutzer 1 kommt aufgrund der Speicherzuteilung aber niemals an Daten im Speicher von Nutzer 2. Theoretisch ließe sich diese Barriere mit dem Bug umgehen und Nutzer 1 könnten auf Daten im Speicher zugreifen, die Nutzer 2 gehören.
Ich hoffe das einfache Beispiel bringt etwas Klarheit.
Na da hat Intel auf dem Desktop im Privatbereich wohl nochmal Schwein gehabt, dass die Performance idR. kaum einbricht und der Einbruch sogar kaum Messbar ist. Ich hätte mit mehr Verlangsamung gerechnet.
Etwas krasser find ich die Einbrücke bei schnellen NVMe Drives und die Ganze Thematik um Virtuelle Maschinen!
Ich habe vor einer Weile meinen Windows Desktop komplett virtualisiert. Und mittels GPU-Passthrough spiele ich nun in einer KVM/QEmu VM unter einem Ubuntu Host. Dazu bin ich auf AMD Ryzen unterwegs... Und werde das Problem wohl eher nicht haben (hoffe ich).
Nichts desto trotz.... Mein Arbeitgeben setzt sehr massiv auf VMs im Unternehmen. Und wenn ich sehe was für eine Last da zum Teil auf unseren ESXi Servern ist... puuuh ...
Wir vermieten zwar keine unserer VMs an Dritte und lassen auch keinen unsere Kunden auf unsere VMs, aber dennoch ist eine potentielle Gefährdung vom Innerhalb der Firma schon kritisch zu betrachten! Wenn ich überlege das es nun Möglich ist, dass eine unserer "Spacken-VMs" Daten aus unseren "Very-Imported"-VMs mit Kundendaten darauf lesen kann... boar... Hammer...
Wenn ich jetzt noch überlege dass unsere VMware Server demnächst durch Patches langsamer werden, dann können wir demnächst mind. einen neuen ESXi anschaffen, da wir nach dem Sicherheitspatches wohl echt zuwenig CPU Power haben. Da reden wir von 5 stelligen Summen!
Unsere ESXi's sind jetzt schon zum Teil brechend langsam weil ausgelastet...
Mein Sicherheitsbeauftragter und mein System-Administrator "freuen" sich schon.