Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от opennews (??), 11-Фев-19, 23:33 | ||
В runc (https://github.com/opencontainers/runc), инструментарии для запуска изолированных контейнеров, выявлена (https://seclists.org/oss-sec/2019/q1/119) критическая уязвимость (CVE-2019-5736 (https://security-tracker.debian.org/tracker/CVE-2019-5736)), позволяющая из подготовленного злоумышленником изолированного контейнера подменить исполняемый файл runc и получить root-привилегии на стороне хост-системы. Уязвимость затрагивает все системы контейнерной изоляции, использующие runtime runc, включая Docker, cri-o, containerd, Kubernetes, Podman и flatpak (https://github.com/flatpak/flatpak/releases/tag/1.2.3). Также отмечается, что аналогичная уязвимость присутствует в инструментариях LXC и Apache Mesos. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от Аноним (3), 12-Фев-19, 00:16 | ||
Давно пора понять, что выполнение чего-либо с правами root в контейнере аналогично полной компрометации всей системы. User namespace не лучше, уже на столько грабель наступили и ещё предстоит наступить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +4 +/– | |
Сообщение от Аноним (5), 12-Фев-19, 00:34 | ||
This attack is only possible with privileged containers since it requires root | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от хотел спросить (?), 12-Фев-19, 01:40 | ||
а по умолчанию контейнер какой? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от виндотролль (ok), 12-Фев-19, 03:03 | ||
Смотря кто запускает. Если запускает рут (или пользователь, который может писать в /usr/bin/runc), то привелегированный, otherwise — в пролете. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
21. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +4 +/– | |
Сообщение от нах (?), 12-Фев-19, 09:52 | ||
> Смотря кто запускает. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
34. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –3 +/– | |
Сообщение от хотел спросить (?), 12-Фев-19, 11:58 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +3 +/– | |
Сообщение от нах (?), 12-Фев-19, 12:11 | ||
> Т.е. VPS это полноценная изоляция насколько позволяет Spectre | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
74. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от lurkr (ok), 13-Фев-19, 13:17 | ||
распечатаю и повешу на стену | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от псевдонимус (?), 12-Фев-19, 13:02 | ||
>А Docker и другие контейнеры - это адская отложенная дыра | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
48. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от Аноним (48), 12-Фев-19, 15:31 | ||
> да может кроме опенвз | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
55. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от нах (?), 12-Фев-19, 17:56 | ||
>>А Docker и другие контейнеры - это адская отложенная дыра | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
57. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от псевдонимус (?), 12-Фев-19, 19:35 | ||
>>>А Docker и другие контейнеры - это адская отложенная дыра | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
70. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –3 +/– | |
Сообщение от RNZ (ok), 13-Фев-19, 09:40 | ||
> Накой черт тогда все вокруг онанируют на эти контейнеры? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
76. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 13:51 | ||
>работает одно ядро на всё - хост и контейнеры. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
87. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +2 +/– | |
Сообщение от RNZ (ok), 13-Фев-19, 22:51 | ||
>>работает одно ядро на всё - хост и контейнеры. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
88. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 22:59 | ||
Тогда верно И это похо | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
38. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Owlet (?), 12-Фев-19, 12:49 | ||
> Потому что на самом деле его запускает, сюрприз, docker-daemon, и таки да - от рута. Потому что только рут и может создавать все эти прекрасные неймспейсы, монтировать слои трэша и п-ца один поверх другого и выполнять еще кучу стремных действий. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
61. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от виндотролль (ok), 12-Фев-19, 21:16 | ||
> Потому что на самом деле его запускает, сюрприз, docker-daemon, и таки да - от рута. Потому что только рут и может создавать все эти прекрасные неймспейсы, монтировать слои трэша и п-ца один поверх другого и выполнять еще кучу стремных действий. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
71. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от нах (?), 13-Фев-19, 11:02 | ||
>> Как только ты дал юзеру права на docker socket - ты ему дал рута, сюрприз, сюрприз. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
81. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от виндотролль (ok), 13-Фев-19, 18:52 | ||
> докер - программа, работающая от рута, причем с максимально широкими правами - | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
92. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (92), 14-Фев-19, 23:59 | ||
Наверное именно потому везде пихают аппармор и селинукс. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
93. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от виндотролль (ok), 15-Фев-19, 00:51 | ||
> Наверное именно потому везде пихают аппармор и селинукс. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
62. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от виндотролль (ok), 12-Фев-19, 21:29 | ||
https://docs.docker.com/engine/security/userns-remap/ | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
66. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от псевдонимус (?), 12-Фев-19, 23:03 | ||
> https://docs.docker.com/engine/security/userns-remap/ | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
72. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от нах (?), 13-Фев-19, 11:05 | ||
> Это и ест дыра Незя дават крутится "под кем хоче" Рут в | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
75. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 13:31 | ||
>банальный chroot пользователям недоступен | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
82. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от виндотролль (ok), 13-Фев-19, 18:54 | ||
>>банальный chroot пользователям недоступен | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
15. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от Аноним (3), 12-Фев-19, 07:50 | ||
> Unprivileged containers with a non-identity ID mapping | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
22. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от нах (?), 12-Фев-19, 09:56 | ||
> Безопасность при user namespace не лучше чем просто root | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
23. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (23), 12-Фев-19, 09:58 | ||
"При этом проблема не проявляется при корректном использованием пространств имён идентификаторов пользователя (user namespaces)" | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
37. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +2 +/– | |
Сообщение от Аноним (37), 12-Фев-19, 12:48 | ||
Которые в докере, например, не заюзать нормально из-за кучи ограничений (например, невозможность использования volume-ов) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
54. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –3 +/– | |
Сообщение от нах (?), 12-Фев-19, 17:52 | ||
> Которые в докере, например, не заюзать нормально из-за кучи ограничений (например, невозможность | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
63. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от виндотролль (ok), 12-Фев-19, 21:31 | ||
Можно пример, когда это надо? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
4. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от erthink (ok), 12-Фев-19, 00:25 | ||
Красиво! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от 4eburashk (?), 12-Фев-19, 00:42 | ||
Ай молодца! Сколько всего сразу повалилось. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +11 +/– | |
Сообщение от Аноним (7), 12-Фев-19, 01:12 | ||
After some discussion with the systemd-nspawn folks, it appears that | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +2 +/– | |
Сообщение от Gannet (ok), 12-Фев-19, 03:20 | ||
Wow, первый положительный коммент относительно systemd. Сам пользую systemd-контейнеры. Пока не жалею. Щас набежит толпа хейтеров... | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –2 +/– | |
Сообщение от Аноним (13), 12-Фев-19, 07:21 | ||
> Щас набежит толпа хейтеров... | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –3 +/– | |
Сообщение от GentooBoy (ok), 12-Фев-19, 07:40 | ||
А микроскоп лучше молотка, ну кто бы спорил. Выключите свет они на свет лезут. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
9. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (9), 12-Фев-19, 02:20 | ||
> Еще бы хромы и системд туда же | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –4 +/– | |
Сообщение от Аноним (12), 12-Фев-19, 03:39 | ||
Что у вас повалилось? Какой вменяемый сидит под рутом | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от Онаним (?), 12-Фев-19, 09:29 | ||
Каждый второй хипста с докерком, угу. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +3 +/– | |
Сообщение от нах (?), 12-Фев-19, 09:43 | ||
каждый первый, поскольку далеко не все можно запустить с -u, и даже то что в принципе можно - не оправдывает траходрома | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
17. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +4 +/– | |
Сообщение от Онаним (?), 12-Фев-19, 09:31 | ||
Вообще контейнеры - это адовый костыль. Был таковым, есть, и будет есть. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +2 +/– | |
Сообщение от Аноним (28), 12-Фев-19, 11:35 | ||
Это не костыль. Это попытка забивать гвозди микроскопом, а точнее использовать молоток для микробиологии. Контейнеры - отличный способ разделения ресурсов для доверенных приложений, но почему-то на каком то этапе применения контейнеров какой-то умственно-отсталый решил что они безопасные и должны изолировать и что факт получения рута в контейнере не эквивалентен компроментации всей системы. Оттуда всё и пошло. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
33. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +5 +/– | |
Сообщение от нах (?), 12-Фев-19, 11:54 | ||
разделение ресурсов для доверенных приложений неплохо обеспечивает операционная система. ну, во всяком случае, юниксподобная. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
43. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Клыкастый (ok), 12-Фев-19, 14:06 | ||
> В настоящее время массово используются вовсе не для этого, а для деплоя в обход dependency hell и компенсации кривизны средств разработки с их привычками "вали все в home", поэтому смешно ожидать что что-то другое у них будет получаться хорошо. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
40. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –2 +/– | |
Сообщение от псевдонимус (?), 12-Фев-19, 13:15 | ||
Вооот Их создаваи дя руёжки ресурсами а не дя безопасности в отичие от тех же бсдовых кеток | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
20. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от via (??), 12-Фев-19, 09:45 | ||
На Убунте lxc запрягают через lxd, и, типа, пофик на эту дыру. Не? У меня runc в 18.04 вообще не установлен. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от нах (?), 12-Фев-19, 10:04 | ||
> На Убунте lxc запрягают через lxd, и, типа, пофик на эту дыру. Не? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от via (??), 12-Фев-19, 11:18 | ||
дыра то в runc? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от нах (?), 12-Фев-19, 11:43 | ||
нет, в liblxc точно такая же. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
41. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от via (??), 12-Фев-19, 13:16 | ||
https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2... | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
53. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от нах (?), 12-Фев-19, 17:50 | ||
> https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2... | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
27. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (28), 12-Фев-19, 11:28 | ||
>"поскольку мы давно написали на туалетной бумажке, что рутовые контейнеры небезопасТные, объявлять это уязвимостью мы не будем!" | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от нах (?), 12-Фев-19, 11:48 | ||
s for security, да. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
42. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (-), 12-Фев-19, 13:58 | ||
> А вот бсшдшники попали, у них jail традиционно часть системы, а не утилита где-то в sbin, не получается валить все на "эти там в ядре что-то недоделали, но наша утилита тут непричем". ;-) | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
44. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –2 +/– | |
Сообщение от Клыкастый (ok), 12-Фев-19, 14:07 | ||
Ровно по той же причине, по которой линукса нет на десктопах. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
45. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Аноним (-), 12-Фев-19, 14:26 | ||
> Ровно по той же причине, по которой линукса нет на десктопах. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
46. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от Клыкастый (ok), 12-Фев-19, 15:02 | ||
>> Ровно по той же причине, по которой линукса нет на десктопах. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
69. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 07:13 | ||
Панеты и хромыебуки не взетеи(продавеное в американские коы не в счёт) | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
80. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от анонн (?), 13-Фев-19, 18:39 | ||
> Панеты и хромыебуки не взетеи(продавеное в американские коы не в счёт) | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
47. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +1 +/– | |
Сообщение от нах (?), 12-Фев-19, 15:29 | ||
> И почему тогда бсдами уже никто не пользуется | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
67. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Gannet (ok), 13-Фев-19, 04:14 | ||
Вот ты срёшь на убунточку, а сам кагбе мимоходом умолчал что сам пользуешь. Давай и мы посрём на твой дистр, чё, слабо, умник? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
73. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от нах (?), 13-Фев-19, 11:16 | ||
> Вот ты срёшь на убунточку, а сам кагбе мимоходом умолчал что сам | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
90. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Gannet (ok), 14-Фев-19, 22:42 | ||
> это ты на б-жественную десяточку намекаешь? Не советую, instant karma может настичь: | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
91. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от Gannet (ok), 14-Фев-19, 22:44 | ||
> "как прибили, так и держится". В смысле - чего клиент требует, из | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
78. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от псевдонимус (?), 13-Фев-19, 14:20 | ||
Я фряху испозую на роутере-файопомойке Нагад на неё Токо без "аргументов" вроде утф8 в консои В ней ест что пнут | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
51. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –3 +/– | |
Сообщение от SysA (?), 12-Фев-19, 17:17 | ||
Вообще-то контейнеры никогда не позиционировались как ВМы! | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
52. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +3 +/– | |
Сообщение от анонн (?), 12-Фев-19, 17:41 | ||
> Вообще-то контейнеры никогда не позиционировались как ВМы! | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
77. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от SysA (?), 13-Фев-19, 13:52 | ||
Для тех, кто в танке: | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
79. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от анонн (?), 13-Фев-19, 18:28 | ||
> Для тех, кто в танке: | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
68. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от Gannet (ok), 13-Фев-19, 04:16 | ||
>> Вообще-то контейнеры никогда не позиционировались как ВМы! | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
64. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +2 +/– | |
Сообщение от Аноним84701 (ok), 12-Фев-19, 22:35 | ||
#60 > Именно так и позиционироваис И старые п-уны да админы окахостов пытаис донести мыс что это не совсем так Но кто учитыва мнение этих дурачков? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
65. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –2 +/– | |
Сообщение от псевдонимус (?), 12-Фев-19, 22:47 | ||
Просто я заи каву томатным соком Про постоянные дырки в lинукс-контейнерах будет что-нибуд? Норманые опенвз у вас быи тут говорят что они похие и вообще рип Но где же норманые? | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
36. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | –1 +/– | |
Сообщение от Аноним (36), 12-Фев-19, 12:38 | ||
Я вообще с контейнерами познакомился, когда надо было чью-то кривую поделку на nodejs, с кучей варнингов при компиляции, собиравшуюся только gcc 4.9 на Ubuntu с определенной версией boost перетащить на другую машину. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
89. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..." | +/– | |
Сообщение от leonid (??), 14-Фев-19, 01:23 | ||
> чью-то кривую поделку на nodejs, с кучей варнингов при компиляции, собиравшуюся только gcc 4.9 на Ubuntu с определенной версией boost перетащить на другую машину | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |