The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Docker, позволяющая выбраться из контейнера, opennews (??), 29-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от Аноним (55), 29-Май-19, 18:14 
Для всех в этом чатике изоляция бывает только аппаратная. И то там работает социоинженерия. Все остальное фикция. То что докер не может решить эту проблему это только потому что никто такой задачи решить не может.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от Онаним (?), 29-Май-19, 19:45 
Ещё дыры в интеловских процах там ничего так работают.
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от Анонимус2 (?), 29-Май-19, 19:46 
Эту вашу аппаратную изоляцию ломают чаще чем в докере дыры находят. При этом её ещё и исправить можно только покупкой новой железяки, которая появится только через год.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

120. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от Аноним (114), 30-Май-19, 13:36 
> вашу аппаратную изоляцию ломают чаще чем в докере дыры находят.

Это изоляция .. , она такая же наша как и твоя.
И почему изоляцию ломают, а дыры в докере находят? Может всё ровно наоборот? Дыры в твоей аппаратной изоляции находят, а докер ломают?

> При этом её ещё и исправить можно только покупкой новой железяки, которая появится только через год.

И какой же ты делаешь из этого вывод? Что, надо использовать докер без аппаратной изоляции?

Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от zurapa (ok), 31-Май-19, 12:03 
Вот тут ты очень смешно протролил. Надо запомнить. Буду теперь всем DevOps'ам говорить, чтобы использовали Docker без аппаратной изоляции в чистом виде, прямо на железе. Какой там на железе?! Прямо в уме пускай это делают. В мозгу то дыр нет. Хотя...
Ха-ха-ха-ха-ха! (сдох)
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от Аноним (-), 29-Май-19, 21:05 
> И то там работает социоинженерия.

И хорошо работает. Аппаратная изоляция - это программная, реализованная на уровне фирмвари проца. Тот же программный код, притом проприетарные. Да уж, изоляция с открытым кодом - фикция, только проприетарная изоляция настоящая.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру