<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект CoreOS представил Clair, инструмент для оценки уязвим...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html</link>
    <description>Проект CoreOS, развивающий серверное окружение (https://www.opennet.ru/opennews/art.shtml?num=40275), основанное на идеях контейнерной изоляции, открыл (https://coreos.com/blog/vulnerability-analysis-for-containers/) исходные тексты нового инструмента Clair (https://github.com/coreos/clair), выполняющего работу по сканированию начинки контейнеров и выявлению неисправленных уязвимостей.  В качестве источника данных используется база CVE (https://nvd.nist.gov/home.cfm) (Common Vulnerabilities and Exposures) и информация об исправлении уязвимостей в дистрибутивах Red Hat Enterprise Linux (https://www.redhat.com/security/data/metrics/), Ubuntu (https://launchpad.net/ubuntu-cve-tracker) и Debian (https://security-tracker.debian.org/tracker/). Исходные тексты написаны на языке Go и доступны под лицензией Apache 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В результате работы создаются отчёты, содержащие предупреждения о наличии проблем и учитывающие возможное совместное использование общих базовых наборов пакетов между контейнерами. Clair также м</description>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (тот самый)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#34</link>
    <pubDate>Wed, 18 Nov 2015 14:33:42 GMT</pubDate>
    <description>Оплошал, да.&lt;br&gt;Имел в виду конкретно контейнеры приложений а-ля docker, rkt.&lt;br&gt;&lt;br&gt;Частые деплои и вот это вот все, я об этом.&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#33</link>
    <pubDate>Tue, 17 Nov 2015 20:09:56 GMT</pubDate>
    <description>&amp;gt; По-хорошему, контейнеры не должны долго жить&lt;br&gt;&lt;br&gt;Это ещё с какого перепугу?  На том же ныне покойном хостинге linux.kiev.ua/osdn.org.ua жили годами, не тужили.&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#32</link>
    <pubDate>Tue, 17 Nov 2015 19:48:12 GMT</pubDate>
    <description>&amp;gt; Миша, ты проспал очередную ползучую революцию.&lt;br&gt;&lt;br&gt;Да если б только её...&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (а)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#31</link>
    <pubDate>Tue, 17 Nov 2015 15:27:56 GMT</pubDate>
    <description>Сам-то вользовался контейнерной виртуализацией?&lt;br&gt;&lt;br&gt;По хорошему контейнеры не должны долго жить, а обновляться быстро и часто.&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#30</link>
    <pubDate>Mon, 16 Nov 2015 18:45:02 GMT</pubDate>
    <description>очередной проходной язычишко, который через пару лет забудут, и всё так же продолжут пейсать на крестцах и пехопе&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#29</link>
    <pubDate>Mon, 16 Nov 2015 15:18:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; знают, что в том же systemd встроенные механизмы изоляции namespace, seccomp, &lt;br&gt;&amp;gt;&amp;gt; они просто берут то, что на слуху.&lt;br&gt;&amp;gt; а ещё люди не знают, что в системдэ встроена замена крону и &lt;br&gt;&amp;gt; пользуются кроном, вот лохи-то &lt;br&gt;&lt;br&gt;А ещё встроенный в этот продугД Апач никак не победит настоящего. Лохи все какие то :)))&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#27</link>
    <pubDate>Mon, 16 Nov 2015 13:25:23 GMT</pubDate>
    <description>bool isVulnerable(container_t * c) &#123;&lt;br&gt;  if (c == NULL) &#123;&lt;br&gt;    return false;&lt;br&gt;  &#125; else &#123;&lt;br&gt;    return true;&lt;br&gt;  &#125;&lt;br&gt;&#125;&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (тоже Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#26</link>
    <pubDate>Mon, 16 Nov 2015 13:08:24 GMT</pubDate>
    <description>В отличие от других языков, которые создавались специально для мучений и говнокода, оказавшихся на практике совершенно непригодными. Видимо, так.&lt;br&gt;</description>
</item>

<item>
    <title>Проект CoreOS представил Clair, инструмент для оценки уязвим... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/105546.html#25</link>
    <pubDate>Mon, 16 Nov 2015 11:52:30 GMT</pubDate>
    <description>взлетел он потому что создавался для удобного и эффективного решения проблем специфичных для областей в которых взлетел и оказался там ожидаемо удобен и функционален.  &lt;br&gt;</description>
</item>

</channel>
</rss>
