<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка безопасности новой системы контейнерной изоляции Nabla</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html</link>
    <description>Джеймс Боттомли (James Bottomley), известный разработчик ядра Linux, входивший в координационный технический комитет Linux Foundation, опубликовал (https://blog.hansenpartnership.com/measuring-the-horizontal-attack-profile-of-nabla-containers/) результаты анализа безопасности различных систем контейнерной изоляции, включая традиционные контейнеры Docker, недавно представленную систему  Nabla (https://nabla-containers.github.io/), нацеленную на минимизацию выполняемых в основном ядре системных вызовов, и гибридные системы  gVisor (https://www.opennet.ru/opennews/art.shtml?num=48538) и Kata Containers (https://www.opennet.ru/opennews/art.shtml?num=48642) с изоляцией на базе гипервизоров. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для каждого типа систем оценивался уровень защищённости от совершения горизонтальных атак (HAP, Horizontal Attack Profile (https://blog.hansenpartnership.com/containers-and-cloud-security/)), при которых брешь в одном из базовых слоёв (например, в ядре Linux или гирервизоре) может привести к полной компрометации всей инф</description>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#27</link>
    <pubDate>Thu, 19 Jul 2018 15:53:19 GMT</pubDate>
    <description>&amp;gt; Не и название. Не знаю о чём речь, но ставить отказываюсь.&lt;br&gt;&lt;br&gt;Узнайте больше&#091;I&#093;!&lt;br&gt;https://blog.hansenpartnership.com/?p=492&lt;br&gt;http://techrights.org/2018/06/03/blockchain-patent-hype-and-ibm/&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#26</link>
    <pubDate>Thu, 19 Jul 2018 15:49:04 GMT</pubDate>
    <description>Не и название. Не знаю о чём речь, но ставить отказываюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabla (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#17</link>
    <pubDate>Mon, 16 Jul 2018 11:35:43 GMT</pubDate>
    <description>&amp;gt; Джеймс Боттомли (James Bottomley), известный разработчик ядра Linux, входивший в координационный &lt;br&gt;&amp;gt; технический комитет Linux Foundation, опубликовал (https://blog.hansenpartnership.com/measuring-the-horizontal-attack-profile-of-nabla-containers/) &lt;br&gt;&lt;br&gt;Полностью:&lt;br&gt;&amp;gt; A New Method of Containment: IBM Nabla Containers&lt;br&gt;&lt;br&gt;А еще, совершенно случайно:&lt;br&gt;https://researcher.watson.ibm.com/researcher/view.php?person=us-jejb&lt;br&gt;&amp;gt; James Bottomley is a Distinguished Engineer at IBM Research where he works on Cloud and Container technology&lt;br&gt;&lt;br&gt;вот ведь какие совпадения бывают!&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#15</link>
    <pubDate>Mon, 16 Jul 2018 10:51:02 GMT</pubDate>
    <description>&amp;gt; Верните машину времени на место, пожалуйста.&lt;br&gt;&lt;br&gt;стоп, а вы из какого года? Мне б таймер для криокамеры правильно поставить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#14</link>
    <pubDate>Mon, 16 Jul 2018 10:34:31 GMT</pubDate>
    <description>&amp;gt; Узким местом Nabla стала реализация сетевого стека в пространстве пользователя. При использовании конфигурации с оркестровкой контейнера напрямую (nabla-raw) без сетевого взаимодействия, производительность Nabla достигла уровня Docker.&lt;br&gt;&lt;br&gt;Зашибись! То есть на диаграмме производительности nabla-raw и nabla-container идут отдельно. А на диаграмме количества системных вызовов есть только одна nabla. Но если юзать ядерный сетевой стек, то вызовов будет явно больше. Какой-то по-детски наивный обман.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#13</link>
    <pubDate>Mon, 16 Jul 2018 10:33:29 GMT</pubDate>
    <description>Верните машину времени на место, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (A.Stahl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#8</link>
    <pubDate>Mon, 16 Jul 2018 09:36:25 GMT</pubDate>
    <description>Угу, нет кода -- нет уязвимостей.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (Cradle)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#6</link>
    <pubDate>Mon, 16 Jul 2018 09:28:05 GMT</pubDate>
    <description>нужно запретить все языки программирования кроме Ada и Eiffel, и будет нам безопасность :)&lt;br&gt;</description>
</item>

<item>
    <title>Оценка безопасности новой системы контейнерной изоляции Nabl... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114832.html#5</link>
    <pubDate>Mon, 16 Jul 2018 09:26:11 GMT</pubDate>
    <description>+1&lt;br&gt;похоже, основной целью псевдоисследования являлось навешать маркетоидной лапши на уши - покупайте НАШИХ слонов.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
