The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Docker, позволяющая выбраться из контейнера, opennews (??), 29-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +1 +/
Сообщение от Аноним (40), 29-Май-19, 16:27 
>Если писать код абсолютно правильно, то контейнеры не особо то и нужны.

Контейнеры были придуманы для разделения ресурсов между сервисами, выполняющимися в облачной инфраструктуре. И в этой нише конкуренция идет в основном между различными типами этих самых контейнеров, так как виртуализация всегда имеет больше накладных расходов. А то, что некоторые макаки забивают гвозди микроскопами - это как бы совсем не означает, что микроскопы не нужны и их легко заменить молотками.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

87. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +3 +/
Сообщение от пох. (?), 29-Май-19, 22:06 
> Контейнеры были придуманы для разделения ресурсов между сервисами, выполняющимися в облачной

да ну нах? Я-то думал для разделения ресурсов были придуманы многозадачные операционные системы, где-то лет пятьдесят назад (и да, они умели э...как это..."облачную инфраструктуру". В смысле, можно было собрать "кластер" из двух EC1045)

> инфраструктуре. И в этой нише конкуренция идет в основном между различными
> типами этих самых контейнеров, так как виртуализация всегда имеет больше накладных

серьезно? Вы где видите в продакшн какие-то еще "контейнеры"? Вообще контейнеры, я уж не уточняю "отличные от доскера", а не впопенштифт поверх къебенетеса.

виртуализация имеет помимо накладных расходов (которые хрен померяешь на фоне накладных расходов, ну,например, операционной системы с доскером в доскере в доскере - кто менял производительность прекрасной overlayfs, ась?) определенные бонусы - например, таки обеспечивая относительно надежную изоляцию - дальше poc эксплойты пока не продвинулись.

> расходов. А то, что некоторые макаки забивают гвозди микроскопами - это

это неизбежно следствие массового выпуска микроскопов без линз, с большой деревянной ручкой и металлической херней на конце. Для изучения микромира непригодных в принципе. Гвозди тоже хреново забивают, тут согласен.


Ответить | Правка | Наверх | Cообщить модератору

135. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от SysA (?), 30-Май-19, 17:27 
systemd-nspawn
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру