使用 GPU 直通(使用此处描述的方法)时,来自来宾虚拟机操作系统的主机操作系统的安全性如何?
如果来宾受到威胁,它会永久感染 GPU 及其固件吗?如果可能的话,这个受损的 GPU 能做什么?
- 即使 VT-d/IOMMU 旨在安全地包含虚拟机的设备,客户是否可以使用 GPU 来破坏主机(操作系统或任何其他设备)?
如果 GPU 被怀疑受到损害,理想的行动方案应该是什么?如果重新安装计算机的主机操作系统,GPU 是否能够攻击并感染它?
(移动到单独的问题)
我正在寻找一个普遍的答案,但如果它是相关的,假设 Linux 主机与 KVM 和 Windows 来宾。