启动 Linux 笔记本电脑时,我看到 BIOS 禁用了 KVM。这对加密和安全意味着什么?BIOS 中没有虚拟化选项。我该怎么办?
答案1
当启动我的 Linux 笔记本电脑时,我看到 KVM 被 BIOS 禁用。
在此上下文中,KVM 代表“基于内核的虚拟机”,并且正如本页所解释的那样:
KVM(基于内核的虚拟机)是适用于 x86 硬件上的 Linux 的完整虚拟化解决方案,包含虚拟化扩展(Intel VT 或 AMD-V)。它由可加载的内核模块 kvm.ko(提供核心虚拟化基础架构)和处理器特定模块 kvm-intel.ko 或 kvm-amd.ko 组成。KVM 还需要经过修改的 QEMU,尽管正在进行工作以将所需的更改推送到上游。
使用 KVM,可以运行多个运行未修改的 Linux 或 Windows 映像的虚拟机。每个虚拟机都有私有的虚拟化硬件:网卡、磁盘、图形适配器等。
或者维基百科更简洁地指出:
KVM(基于内核的虚拟机)是 Linux 内核的虚拟化基础架构,可将其转变为虚拟机管理程序,并于 2007 年 2 月合并到 Linux 内核主线。
这就是说你具体问的是:
这对加密和安全意味着什么?
100% 什么都没有。KVM 严格来说是 Linux 内核中的功能,与可能允许你的系统成为虚拟机管理程序(又名:虚拟化主机)有关。因此,即使你的计算机可以使用 KVM 成为虚拟机管理程序,即使那对加密和安全完全没有影响。