The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в runc и LXC, затрагивающая Docker и другие систе..., opennews (??), 11-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +1 +/
Сообщение от Аноним (3), 12-Фев-19, 07:50 
> Unprivileged containers with a non-identity ID mapping

Читайте про user namespace я упомянул. Безопасность при user namespace не лучше чем просто root внутри из-за специфичных для него проблем, которые  регулярно продолжают находить.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

22. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +/
Сообщение от нах (?), 12-Фев-19, 09:56 
> Безопасность при user namespace не лучше чем просто root

все таки лучше - в частности, вот от этой конкретной беды уберегло бы.
то что реализация хромает на все восемь конечностей - и еще будет лет десять, а потом ее выкинут как немодную устаревшую технологию, это отдельная тема.

Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +/
Сообщение от Аноним (23), 12-Фев-19, 09:58 
"При этом проблема не проявляется при корректном использованием пространств имён идентификаторов пользователя (user namespaces)"
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

37. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +2 +/
Сообщение от Аноним (37), 12-Фев-19, 12:48 
Которые в докере, например, не заюзать нормально из-за кучи ограничений (например, невозможность использования volume-ов)
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  –3 +/
Сообщение от нах (?), 12-Фев-19, 17:52 
> Которые в докере, например, не заюзать нормально из-за кучи ограничений (например, невозможность
> использования volume-ов)

а как же "volumes - прошлый век, тру девляпс использует ансибль, всегда модифицируя содержимое контейнера изнутри"?!

мне что, не ту методичку подложили?


Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +/
Сообщение от виндотролль (ok), 12-Фев-19, 21:31 
Можно пример, когда это надо?
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру