VMware Broadcom'a satıldığından beri ciddi zaafiyetlere sebep oluyor.
Bunun yerine daha performanslı ve daha güvenli izolasyona sahip KVM kullanan firmaları tercih edin.
Bazı firmalar nedense alıştıkları gibi hizmet vermeye devam ediyor. Özellikle r10.net'deki firmaların çoğu geçmişte yaşanan ve hâlâ yaşanması muhtemel zaafiyetlere rağmen VMware'ı kullanmaktan vazgeçmiyor. Bazıları ise daha iyi hizmet vermek için çalışıyor. Kendilerini yeniliyor.
Müşterilerine daha iyi hizmet vermek isteyen firmalar KVM sanallaştırmayı tercih ediyor. Çünkü KVM'de VMware'de olduğu gibi ciddi zaafiyetler yok. Tam sanallaştırma ile sunucuları tamamen ana hosttan izole ediyor.
Bir çok firma KVM kullanıyor. DigitalOcean, Linode, Hetzner, Google Cloud, UpCloud
Türkiye'de KVM kullanan firmalar: İlkbyte, Netlen
VMware kullanan firmalardan hizmet almayın. Kendi sanallaştırma platformunu kurmuş firmalardan hizmet alın.
Artık r10.net'de sanal sunucu satan firmaların da KVM'e geçmesi gerekiyor. Hosting firmalarımız, müşterilerinizi düşünün. Sürekli güvenlik zaafiyeti oluşan bir sistemi artık müşterilerinize sunmayın. Yenilenin.
Hâlâ VMware kullanan firmalardan sunucu mu alıyorsunuz?
39
●2.688
- 07-08-2026, 11:57:30bu yaklaşım bana oldukça genelleyici geliyor

O zaman aynı mantıkla Windows'ta her ay kritik güvenlik açığı yayınlanıyor diye Windows kullanmayalım, Linux çekirdeğinde CVE çıkıyor diye Linux kullanmayalım, OpenSSH, OpenSSL veya Apache'de güvenlik açığı çıkıyor diye onları da bırakalım mı?
Bir ürünün güvenlik açığı alması ile güvenli olmaması aynı şey değil önemli olan üreticinin bu açıkları ne kadar hızlı giderdiği ve hizmet sağlayıcının güncellemeleri ne kadar hızlı uyguladığıdır
KVM de tamamen kusursuz değildir. Bugüne kadar KVM, QEMU ve Linux Kernel tarafında da sanal makineden host'a kaçış (VM Escape), privilege escalation ve uzaktan kod çalıştırma gibi birçok CVE yayınlandı. Hiçbir sanallaştırma platformu "%100 güvenli" değildir.
VMware, KVM, Hyper-V, Xen... Bunların hepsi kurumsal ölçekte kullanılan çözümlerdir. Seçim yapılırken tek kriter "güvenlik açığı çıktı mı?" olmamalıdır.
Asıl değerlendirilmesi gerekenler:- Güncellemeler ne kadar hızlı uygulanıyor?
- Altyapı doğru yapılandırılmış mı?
- Ağ izolasyonu, firewall ve erişim politikaları doğru mu?
- Yedekleme ve felaket kurtarma planı var mı?
- Hizmet sağlayıcı güvenlik olaylarına ne kadar hızlı müdahale ediyor?
Kısacası sanallaştırma platformuna bakarak bir firmayı "güvenli" veya "güvensiz" ilan etmek teknik olarak doğru bir yaklaşım değildir. - 07-08-2026, 12:04:40@OmerAti; Windows'taki açıkla VMware'daki açığı kıyaslaman yanlış. Windows'taki açık sadece zaafiyetli olan senin bilgisayarını etkiler. VMware'daki açık ise, hosta bağlı tüm sunucuyu etkiliyor.
Şöyle ki;
Aynı fiziksel sunucuda barınan 3 sanal sunucu. Birisi Windows, birisi Linux, birisi de MacOS.
Zaafiyetli VMware host'undaki bir sunucu ana host'a ulaşıp, diğer güvenli Linux ve MacOS sunucuya erişebiliyor.
Yani işletim sistemin ne kadar güvenli olursa olsun host'un kullandığı sanallaştırma sistemi VMware nedeniyle güvenli sistem de patlıyor.
Yani onda da zaafiyet çıkıyor, bunda da diyerek genelleştirmen yanlış. Windows'da senin cihazına virüs bulaştıysa senin bilgisayarına bulaşmıştır, aynı ağa bağlı güvenli bir Linux veya MacOS'a bulaşamaz. Ama VMware'da öyle değil. Direkt izolasyon eksikliğinden dolayı Windows sunucu Linux ve MacOS sunucuların dosyalarına erişebiliyor. İstediği gibi virüs yükleyebilir diğer sisteme, diğer işletim sistemi ne kadar güvenli ayarlanmış olursa olsun. Disk şifreleme yapmadıysa tabii.
Evet, vardır. Hepsini ezbere bilmiyorum dahasıyla karşılaşmadım. Söylerseniz ben de bildiklerimi güncellerim. Firmaları paylaşabilir misiniz?xtreme adlı üyeden alıntı: mesajı görüntüle - 07-08-2026, 12:07:23Benim paylaşmam doğru olmaz, forumda araştırma yapılarak veya firmaların sitelerinden görüntüleyerek bulunabilir.aponkral adlı üyeden alıntı: mesajı görüntüle
- 07-08-2026, 12:11:03Bu mantıkla hareket edeceksek Windows'u da kullanmamamız gerekir.aponkral adlı üyeden alıntı: mesajı görüntüle
2017 deki WannaCry saldırısı Windows'taki bir güvenlik açığını kullanarak 150'den fazla ülkede yüz binlerce sistemi etkiledi. Hastaneler, bankalar, ulaşım şirketleri ve büyük kuruluşlar günlerce hizmet veremedi
Aynı şekilde NotPetya yine Windows açığını kullanarak dünya çapında milyarlarca dolarlık zarara neden oldu.
Peki bunlardan sonra dünya Windows kullanmayı bıraktı mı? Hayır
2017 ve 2019 tarihi yakın tarih
- 07-08-2026, 12:12:30Bu açığın sömürülebilmesi için host'ta nested virtualization) desteklemesi ve aktif olması gerekir. Yani sanal sunucuyu sanallaştırma desteği.DevilMorgan adlı üyeden alıntı: mesajı görüntüle
Yukarıda saydığım ve çoğu KVM kullanan firma tam sanallaştırma kullanıyor ve nested virtualization sunmuyor. Yani açık bu firmalarda sömürülemez.
