操作系统能知道自己是在虚拟机中运行的吗?
mhr18 2025-03-10 18:35 66 浏览 0 评论
“这是最后的机会,之后你将无法回头。服下蓝药丸,故事结束,你会在床上醒来,继续信任你愿意相信的一切。服下红药丸,你将留在仙境,我会带你走进兔子洞,告诉你真相有多深……记住,我所提供的,只有真相,仅此而已……”
This is your last chance. After this there is no turning back. You take the blue pill, the story ends, you wake up in your bed and believe whatever you want to believe. You take the red pill, you stay in Wonderland, and I show you how deep the rabbit hole goes… Remember, all I’m offering is the truth, nothing more…
这是电影《黑客帝国1》中的经典场景之一。墨菲斯(Morpheus)邀请尼奥(Neo)做出一个决定,选择红药丸还是蓝药丸——选择追求真相还是沉迷虚假。
运行在虚拟机中的操作系统与生活(被奴役)在矩阵中的居民面临同样的问题,它们能够感知到自己运行在一个虚幻的环境中吗?或者说,它们能够区分自己是运行在真正的硬件上,还是由 Oracle VirtualBox、VMware 等虚拟机软件创建的“矩阵”中呢?
真巧,Oracle(先知)一词出现在了一篇以黑客帝国开场的文章中
答案是取决于具体情况,但有些线索能够帮助操作系统判断身在何处。
例如,这里在苹果的 macOS 上安装了 Oracle VirtualBox,又在新建的虚拟机中安装了 Ubuntu。那 Ubuntu 是否知道自己运行在虚拟机,而不是 mac 中呢?
只需要在 Ubuntu 中执行一条命令就可以知道答案:
$ systemd-detect-virt
oracle
这里输出了“oracle”,证明 Ubuntu 是知道自己运行在 Oracle VirtualBox 中的。
该命令的工作原理其实不难:通过一系列预设的探索策略,检查运行在虚拟机中的操作系统的“隐秘角落”,寻找真相。
比如,最简单的策略之一就是扫描如下文件:
- /sys/class/dmi/id/product_name
- /sys/class/dmi/id/sys_vendor
- /sys/class/dmi/id/board_vendor
- /sys/class/dmi/id/bios_vendor
- /sys/class/dmi/id/product_version
若在其中发现 VirtualBox、 VMware、 AmazonEC2、 QEMU 等关键词,就可以知道自己是运行在对应的虚拟机中。
/sys/class/dmi 是什么
在 Linux 系统中, /sys/class/dmi 是一个虚拟文件系统路径(执行 mount 命令可以看到, sysfs on/sys type sysfs(rw,noexec,nosuid,nodev)),用于访问有关硬件系统的信息,尤其是与 DMI(Desktop Management Interface)相关的数据。
DMI 是一种用于在计算机系统中管理硬件的信息接口,提供系统厂商( sys_vendor)、主板( board_vendor)、BIOS( bios_vendor)等详细信息。
systemd-detect-virt 命令的其他策略还包括探索 /proc/device-tree/、 /sys/hypervisor/ 等路径的内容。当无法从这些特殊的文件中找到有价值的信息时,该命令还会执行 x86 架构 CPU 中的一条特殊指令 CPUID,以此来获取虚拟环境的信息。
此外,该命令还能判断操作系统是否运行在 Docker、LXC 等容器中。
除了 systemd-detect-virt 命令, hostnamectl 命令也能输出有关操作系统运行环境的信息。
尼奥选择了红药丸,随后墨菲斯告知尼奥现在差不多是 2199 年,而不是他以为的 1999 年。这时,墨菲斯提出了一个核心问题,什么是真实?
“什么才是真实?你怎么定义‘真实’?如果你说的‘真实’是你能触摸到的、能闻到的、能品尝到的、能看到的,那‘真实’其实就是你大脑解读的电信号。”
What is real? How do you define real? If you’re talking about what you can feel, what you can smell, what you can taste and see, then real is simply electrical signals interpreted by your brain.
正如墨菲斯所说,你认为眼见为实, systemd-detect-virt 也是这样“想”的,它会优先根据从 /sys/class/dmi/id/中看到的内容为判断依据,接收来自此处的信号。
那我是不是能通过篡改这些文件,从而让操作系统误以为运行在另一个虚拟空间中呢?理论上是可以的,只不过看看那些文件的权限。
-r--r--r-- 1 root root 4096 Dec 4 19:11 /sys/class/dmi/id/bios_vendor
-r--r--r-- 1 root root 4096 Dec 4 19:11 /sys/class/dmi/id/board_vendor
-r--r--r-- 1 root root 4096 Dec 4 19:13 /sys/class/dmi/id/chassis_vendor
-r--r--r-- 1 root root 4096 Dec 4 18:45 /sys/class/dmi/id/sys_vendor
...
“矩阵”不想让你醒来。
作者丨胡译胡说
来源丨公众号:计算机奇闻逸事(ID:gh_2d7137908da3)
dbaplus社群欢迎广大技术人员投稿,投稿邮箱:editor@dbaplus.cn
相关推荐
- 【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报
-
近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了包括CVE-2021-2109(WeblogicServer远程代码执行漏洞)...
- 医院信息系统突发应急演练记录(医院信息化应急演练)
-
信息系统突发事件应急预案演练记录演练内容信息系统突发事件应急预案演练参与人员信息科参与科室:全院各部门日期xxxx-xx-xx时间20:00至24:00地点信息科记录:xxx1、...
- 一文掌握怎么利用Shell+Python实现完美版的多数据源备份程序
-
简介:在当今数字化时代,无论是企业还是个人,数据的安全性和业务的连续性都是至关重要的。数据一旦丢失,可能会造成无法估量的损失。因此,如何有效地对分布在不同位置的数据进行备份,尤其是异地备份,成为了一个...
- docker搭建系统环境(docker搭建centos)
-
Docker安装(CentOS7)1.卸载旧版Docker#检查已安装版本yumlistinstalled|grepdocker#卸载旧版本yumremove-ydocker.x...
- 基础篇:数据库 SQL 入门教程(sql数据库入门书籍推荐)
-
SQL介绍什么是SQLSQL指结构化查询语言,是用于访问和处理数据库的标准的计算机语言。它使我们有能力访问数据库,可与多种数据库程序协同工作,如MSAccess、DB2、Informix、M...
- Java21杀手级新特性!3行代码性能翻倍
-
导语某券商系统用这招,交易延迟从12ms降到0.8ms!本文揭秘Oracle官方未公开的Record模式匹配+虚拟线程深度优化+向量API神操作,代码量直降70%!一、Record模式匹配(代码量↓8...
- 一文读懂JDK21的虚拟线程(java虚拟线程)
-
概述JDK21已于2023年9月19日发布,作为Oracle标准Java实现的一个LTS版本发布,发布了15想新特性,其中虚拟线程呼声较高。虚拟线程是JDK21中引入的一项重要特性,它是一种轻量级的...
- 效率!MacOS下超级好用的Linux虚拟工具:Lima
-
对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...
- 所谓SaaS(所谓三维目标一般都应包括)
-
2010年前后,一个科技媒体的主编写一些关于云计算的概念性问题,就可以作为头版头条了。那时候的云计算,更多的还停留在一些概念性的问题上。而基于云计算而生的SaaS更是“养在深闺人未识”,一度成为被IT...
- ORA-00600 「25027」 「x」报错(报错0xc0000001)
-
问题现象:在用到LOB大对象的业务中,进行数据的插入,失败了,在报警文件中报错:ORA-00600:内部错误代码,参数:[25027],[10],[0],[],[],[],[],[...
- 安卓7源码编译(安卓源码编译环境lunch失败,uname命令找不到)
-
前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...
- 编译安卓源码(编译安卓源码 电脑配置)
-
前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...
- 360 Vulcan Team首战告捷 以17.5万美金强势领跑2019“天府杯“
-
2019年11月16日,由360集团、百度、腾讯、阿里巴巴、清华大学与中科院等多家企业和研究机构在成都联合主办了2019“天府杯”国际网络安全大赛暨2019天府国际网络安全高峰论坛。而开幕当日最激荡人...
- Syslog 日志分析与异常检测技巧(syslog发送日志配置)
-
系统日志包含有助于分析网络设备整体运行状况的重要信息。然而,理解并从中提取有效数据往往颇具挑战。本文将详解从基础命令行工具到专业日志管理软件的全流程分析技巧,助你高效挖掘Syslog日志价值。Gr...
- 从Oracle演进看数据库技术的发展(从oracle演进看数据库技术的发展的过程)
-
数据库技术发展本质上是应用需求驱动与基础架构演进的双向奔赴,如何分析其技术发展的脉络和方向?考虑到oracle数据库仍然是这个领域的王者,以其为例,管中窥豹,对其从Oracle8i到23ai版本的核...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle基目录 (50)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (53)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)