The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Docker, связанная с предоставление доступа к /p..., opennews (??), 20-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +15 +/
Сообщение от Аноним (-), 20-Авг-18, 11:13 
Контейнеры... Изоляция... LOL.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +/
Сообщение от Аноним (17), 20-Авг-18, 11:34 
>>Контейнеры... Изоляция... LOL.

Так недавно ж снова всплыла уязвимость в процессорах (Foreshadow), ставящая под угрозу безопасность vps и облачных хостингов.

Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +/
Сообщение от Ivan_83 (ok), 20-Авг-18, 13:26 
Так с интела пора валить.
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +3 +/
Сообщение от Anonymoussemail (?), 20-Авг-18, 16:33 
На докер, да.
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +20 +/
Сообщение от Аноним (-), 20-Авг-18, 11:41 
> Контейнеры... Изоляция... LOL.

The 's' in Docker stands for security!

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

58. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +/
Сообщение от anonymous (??), 20-Авг-18, 16:14 
Контейнер != изоляция. Docker контейнер, но без изоляции.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

59. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +2 +/
Сообщение от Аноним (59), 20-Авг-18, 16:18 
какой смысл тогда в контейнере? вот у vz и изоляция, и контейнеры настоящие.
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  –1 +/
Сообщение от Аноним (-), 20-Авг-18, 17:33 
> какой смысл тогда в контейнере? вот у vz и изоляция, и контейнеры настоящие.

И где все ваши vz, zones, jails?
Теоретические академподелки, не приспособленные для продакшена, хайлода в кластерах на кубернете с битчейном, вымерли естественным путем, как динозавры и остались лишь у немногих надутых гусей и ветеран-админов!

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +6 +/
Сообщение от Аноним (66), 20-Авг-18, 18:04 
А docker прямо приспособлен к прудукшену по самые помидоры! Щаз: https://habr.com/post/346430 . Агрессивной рекламой запудрили мозг умам неокрепшим, пока поймут, что этот docker-фуфел чистейшей воды, пройдёт время. И да, jail-ы и zone-ы где надо, во-первых, как раз используются, во вторых, только они и используются. Но фанатам docker-a об этом неизвестно ибо таковых к тем системам на пушечный выстрел не подпускают, не доросли ещё.  
Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +/
Сообщение от лютый охохоня (?), 21-Авг-18, 07:28 
Докер используют в основном для шедулинга ресурсов тысяч серверов, например одноглазики ру, а изоляция там особо не нужна. ОпенВЗ на дешёвых впс тарифах приплетать не надо, оно совсем для другого
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +3 +/
Сообщение от шухер (?), 20-Авг-18, 20:43 
OpenVZ используется тучей хостеров vds/vps
Выходите из погреба.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

119. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 21-Авг-18, 23:23 
> Теоретические академподелки, не приспособленные для продакшена

Смотрите, люди, на "практика".  Он-то наверняка знает уш-у, карате и много других страшных слов.  Вот только не сечёт ни хрена в том, что несёт, но это ведь и не важно...

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

67. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +1 +/
Сообщение от Аноний (?), 20-Авг-18, 18:20 
Переносимость. Изоляция часто мешает, например без танцев с бубнов нельзя получить доступ к файлам.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

110. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  –2 +/
Сообщение от Аноним (110), 21-Авг-18, 17:33 
давайте вы не будете раскатывать о VZ который по сути прослойка поверх namespace + cgroups..
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

111. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +2 +/
Сообщение от Wladmis (ok), 21-Авг-18, 19:51 
> давайте вы не будете раскатывать о VZ который по сути прослойка поверх namespace + cgroups..

Во-первых, VZ появился задолго до namespaces+cgroups, во-вторых, Parallels хорошо законтрибьютила в развитие этих самых namespaces для того, чтобы уменьшить объём патч-сета на ядро, которое каждый релиз довольно-таки сложно заредиффить, и побольше использовать нативные ядерные механизмы изоляции, в-третьих, патч-сет на современные VZ-ядра всё ещё внушительный, и там много как раз про настоящую изоляцию.

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в Docker, связанная с предоставление доступа к /p..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 21-Авг-18, 23:21 
> Контейнеры... Изоляция... LOL.

Ну покажите мне такое на openvz.  А дыркер -- он и есть дыркер.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру