Мы используем Oracle VirtualBox OSE как часть нашей пользовательской инфраструктуры виртуализации и скомпилируем на наших CI-серверах.Одним из многочисленных параметров компиляции, который вы можете добавить в LocalConfig.kmk, пользовательский файл конфигурации, является VBOX_WITH_HARDENING = 0
, что, очевидно, означает компиляцию VirtualBox без усиления.Кроме того, вы не можете включить его, если скомпилируете его самостоятельно.
Я не смог найти в официальных инструкциях по сборке, что такое "усиление" на "низком уровне", насколько я понял, этоисправление безопасности, повышающее защиту гостевых ОС от эксплойтов.Тем не менее, это все еще оставляет много вопросов.Что это физически, драйвер, патч, приложение?Почему источники Hardening не включены в VirtualBox OSE, продукт с открытым исходным кодом?Я имею в виду, как это возможно с лицензией с открытым исходным кодом, которая была получена от Sun Microsystems?И главный вопрос, возможно ли скомпилировать VirtualBox OSE с Hardening?