The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"9 лет проекту OpenVZ. Обзор участия Parallels в развитии отк..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "9 лет проекту OpenVZ. Обзор участия Parallels в развитии отк..." +/
Сообщение от Аноним (-), 02-Дек-14, 19:53 
> Можно здесь подробнее?

Отвечать вместо него будет 294-й. Технически, у всех систем одно ядро, поэтому в принципе софт работающий в VZ контейнере может попытаться отдать ядру что-нибудь неудобоваримое в системных вызовах, etc. Если это получится - есть шансы получить полные права на хосте и дальше делать что угодно. Прецеденты сплойтов пробивающих OpenVZ - науке известны. В этом плане полная виртуализация несколько надежнее - там системные вызовы локальное ядро разруливает, ломать которое смысла мало. А гипервизор получается по сути лишь низкоуровневый арбитр ресурсов, поломать который по идее сложнее. Хотя практические примеры пробития например, Xen - также науке известны. Однако более хорошая изоляция означает и более серьезный оверхед. А попытки снизить оверхед могут опять же привести к проблемам с изоляцией (в virtio и т.п. тоже веселые баги порой случаются).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
9 лет проекту OpenVZ. Обзор участия Parallels в развитии отк..., opennews, 01-Дек-14, 12:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру