Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации"  +/
Сообщение от opennews (?), 21-Июл-26, 10:23 
Опубликован выпуск проекта Kata Containers 4.0, развивающего стек для организации выполнения контейнеров с использованием изоляции на базе полноценных механизмов виртуализации. Проект создан компаниями Intel и Hyper путём объединения технологий  Clear Containers и runV. Код проекта написан на языках Go и Rust, и распространяется под лицензией Apache 2.0.  Развитие проекта курирует рабочая группа, созданная под эгидой независимой организации OpenInfra Foundation, в которой участвуют такие компании, как  Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE и ZTE...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65941

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Вася Пупкин (?), 21-Июл-26, 10:23   +/
Так гляди скоро и докер с кубом проржавеет и гошка вообще не у дел останется
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11

2. Сообщение от Аноним (2), 21-Июл-26, 10:40   +/
А Xen...

У Xen всё-таки с безопасность получше будет, чем у KVM.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #4, #5

3. Сообщение от АДмин (?), 21-Июл-26, 10:47   –1 +/
На Xen уже мухи налетели ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

4. Сообщение от Аноним (4), 21-Июл-26, 11:08   +1 +/
чем получше?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #15

5. Сообщение от Аноним (5), 21-Июл-26, 11:09   +1 +/
с чем получше? с безопасностью?

> Опубликованы сведения о 10 уязвимостях в гипервизоре Xen, из которых пять ( CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) потенциально позволяют выйти за пределы текущего гостевого окружения и повысить свои привилегии, одна уязвимость (CVE-2019-17347) даёт возможность непривилегированному процессу получить контроль над процессами других пользователей в той же гостевой системе, оставшиеся четыре (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) уязвимости позволяют вызвать отказ в обслуживании (крах хост-окружения).

и за 7 лет мало что изменилось, ну кроме того что Xen теперь совсем никому не нужен

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

6. Сообщение от Аноним (5), 21-Июл-26, 11:26    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от fidoman (ok), 21-Июл-26, 11:31   +/
Это сколько же дыр пришлось пробить в гипервизоре, чтобы эта VM могла косить под контейнер со всеми его возможностями, типа использования загруженных на хосте модулей или network=host

Но, тем не менее, успехи в рисовании семи красных перпендикулярных линий разными цветами нельзя не признать.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #9

8. Сообщение от Аноним (8), 21-Июл-26, 12:14   +/
> могла косить под контейнер со всеми его возможностями

А она и не может - читайте раздел limitations

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от aname (ok), 21-Июл-26, 13:10   +/
Как же пробивать дыры? Оно ж на швятом и непогрешном Расте!
Ты что такое говоришь, окаянный?

Бтв, видимо таки используют API. Ну, т.е. есть подозрения, что тамошние программисты что- то понимают в программировании.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #12

10. Сообщение от aname (ok), 21-Июл-26, 13:13   +/
Вообще, выглядит довольно вкусно. Прям виртуализация, да ещё и проброс из коробки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

11. Сообщение от анм (?), 21-Июл-26, 13:28   +/
второй жабой станет - легаси еще лет дцать выколупывать будут, так что норм
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #13

12. Сообщение от Аноним (4), 21-Июл-26, 13:57   +/
Дак пробиваемое ядро то и сам гипервизор не на расте. На расте только пробиватель.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

13. Сообщение от Вася Пупкин (?), 21-Июл-26, 15:48   +/
вот не факт. в эру то нейропереписываний..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

14. Сообщение от penetrator (?), 21-Июл-26, 16:03   –1 +/
как по мне так торт из говна

вот какая там гостевая ОС? управляется контейнером?

спасибо не надо такая виртуализация

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #16

15. Сообщение от Квас (?), 21-Июл-26, 16:30   +1 +/
Чем у KVM.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от aname (ok), 21-Июл-26, 20:34    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру