Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в сканерах безопасности образов Docker-контейнеров " | +1 +/– | |
| Сообщение от opennews (?), 03-Сен-20, 09:25 | ||
Опубликованы результаты тестирования инструментов для определения неисправленных уязвимостей и выявления проблем с безопасностью в образах изолированных контейнеров Docker. Проверка показала, что в 4 из 6 известных сканеров образов Docker присутствовали критические уязвимости, позволяющие атаковать непосредственно сам сканер и добиться выполнения своего кода в системе, в отдельных случаях (например, при использовании Snyk) с правами root... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +18 +/– | |
| Сообщение от Онаним (?), 03-Сен-20, 09:25 | ||
"Уязвимости в сканерах безопасности". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
| Сообщение от Аноним (3), 03-Сен-20, 09:54 | ||
Docker не про безопасность. Комментаторы на опеннете пробивают новое дно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +16 +/– | |
| Сообщение от Аноним (6), 03-Сен-20, 10:10 | ||
Docker про опасность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
| Сообщение от Аноним (18), 03-Сен-20, 12:31 | ||
Докер - про решение dependency hell, путем отвязывания методов сборки, доставки и запуска приложения и его окружения от особенностей хост-системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (27), 03-Сен-20, 15:02 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | +6 +/– | |
| Сообщение от Аноним (33), 03-Сен-20, 16:14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Скрыто модератором | +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 18:14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Онаним (?), 03-Сен-20, 19:17 | ||
Про создание *Hell вместо dependencyHell, скорее. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 55. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (-), 04-Сен-20, 08:17 | ||
> А вот рут в контейнере - это практически рут на хосте. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 59. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (18), 04-Сен-20, 10:09 | ||
Можно включить, но дыры в них находят регулярно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (68), 07-Сен-20, 01:46 | ||
> Докер - про решение dependency hell, путем отвязывания методов сборки, доставки и запуска приложения и его окружения от особенностей хост-системы. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 30. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –3 +/– | |
| Сообщение от sssss (??), 03-Сен-20, 15:54 | ||
докер это про то, как сделать из линукса win xp. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +15 +/– | |
| Сообщение от Аноним (-), 03-Сен-20, 10:35 | ||
> Комментаторы на опеннете пробивают новое дно... | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 48. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Онаним (?), 03-Сен-20, 22:19 | ||
With our system, you get every f***ng benefit you can imagine without sacrificing any f***ng hair from you head, cutting nails, washing feet, feeding cat, whatever. Our SHIT(tm) adds so many layers of protection that you have never imagined in your life, a secure security chain that does not allow even kernel to traverse over any tiny bit in your precious big data containing milliards of visits to your ultimately(tm) necessary(tm) pages. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
| Сообщение от Аноним (-), 03-Сен-20, 10:38 | ||
> Docker не про безопасность. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 21. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
| Сообщение от Аноним (18), 03-Сен-20, 12:52 | ||
> Лет 15 назад профессией программист можно было гордиться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от funny.falcon (?), 04-Сен-20, 12:57 | ||
Изучал программирование под 1С 8.3 . Мне понравилось. Иногда жалею, что не стал работать с ним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +5 +/– | |
| Сообщение от Аноним (14), 03-Сен-20, 11:34 | ||
> Уязвимости в сканерах безопасности образов... | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +6 +/– | |
| Сообщение от Аноним (2), 03-Сен-20, 09:33 | ||
>В итоге сделан вывод, что сканеры Docker-контейнеров следует запускать в изолированных окружениях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +5 +/– | |
| Сообщение от Аноним (22), 03-Сен-20, 13:17 | ||
но с начала нужно просканировать докер для запуска сканера докера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Аноним (5), 03-Сен-20, 10:10 | ||
Нужен сканер безопасности для сканера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +3 +/– | |
| Сообщение от Брат Анон (?), 03-Сен-20, 11:07 | ||
На JavaScript, или ещё лучше Rust! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
| Сообщение от Gefest (?), 03-Сен-20, 10:16 | ||
Традициям Лаборатории Касперского Верны !! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (13), 03-Сен-20, 11:34 | ||
Что ещё раз показывает, что дыры надо выявлять и чинить, а не оборачивать в 10 слоёв таких же дырявых "контейнеров" "песочниц" и "виртуальных машин". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
| Сообщение от Аноним (14), 03-Сен-20, 11:39 | ||
> дыры надо выявлять и чинить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Gefest (?), 03-Сен-20, 16:06 | ||
Увеличение ресурсопотребления в несколько раз. Но это же у юзера. Юзер стерпит (в прочем сейчас могут резко закончится деньги на апгрейды/обломаться закон Мура)... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –2 +/– | |
| Сообщение от Gefest (?), 03-Сен-20, 16:07 | ||
PS Достали. Написать что ли аддон для хрома, чтобы как только процесс с вкладкой жиреет до 500 мб, он начинал этот сайт ддосить ?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (14), 03-Сен-20, 17:12 | ||
Ты там сверху не на тот вопрос ответил, наверное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от НяшМяш (ok), 04-Сен-20, 11:59 | ||
> Написать что ли аддон для хрома, чтобы [...] сайт ддосить ?? | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 47. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Онаним (?), 03-Сен-20, 22:15 | ||
> Вот я сейчас нахожусь в такой ситуации, когда просто невозможно перейти на третий питон | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 52. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Юзер (??), 04-Сен-20, 02:18 | ||
> Даже при увеличении стоимости разработки в несколько раз из-за этого | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 56. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
| Сообщение от Онаним (?), 04-Сен-20, 09:47 | ||
Вот кстати да, я всегда охреневаю с этих камикадзе, ратующих за уменьшение стоимости разработки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (18), 03-Сен-20, 12:34 | ||
> Что ещё раз показывает, что дыры надо выявлять и чинить, а не оборачивать в 10 слоёв таких же дырявых "контейнеров" "песочниц" и "виртуальных машин". | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 25. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
| Сообщение от Аноним (-), 03-Сен-20, 13:58 | ||
пффф. как будто вас не ломанут из под докера или виртуалки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (14), 03-Сен-20, 17:15 | ||
Дядя, ты кагбэ вообще оторвался от реальности, или просто хороший тролль. Нужно просто инвертировать всё тобой сказанное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от анонимко (?), 03-Сен-20, 12:07 | ||
Хотите нормальной изоляции, берите тот же легковесный Alpine и вращайте на KVM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Аноним (18), 03-Сен-20, 12:25 | ||
Alpine точно не стоит. Там вместо libc здорового человека вкорячен musl, написанный крайне талантливым разработчиком. Переполнение буфера в функции printf - это надо уметь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +6 +/– | |
| Сообщение от Аноним (26), 03-Сен-20, 14:00 | ||
Вот *все* CVE на musl: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от erthink (ok), 03-Сен-20, 20:57 | ||
Там с обеих сторон хватает талантов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от ALex_hha (ok), 03-Сен-20, 21:39 | ||
Забыл самое главное - количество хостов с glibc и musl | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 60. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (26), 04-Сен-20, 11:54 | ||
Это ж надо все роутеры и прочую эмбедовку посчитать. У меня нет таких данных. Поделись, если у тебя есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
| Сообщение от Hellscream (?), 03-Сен-20, 22:06 | ||
Alpine можно и на хосте вращать. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –5 +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 12:33 | ||
> изначально написанный с оглядкой на обеспечение безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +11 +/– | |
| Сообщение от Аноним (-), 03-Сен-20, 13:32 | ||
повторю вопрос тут, а то в оригинальной локации вы отвечать не спешите: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –6 +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 19:10 | ||
>>>> единственными нормальными контейнерами в плане изоляции | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Онаним (?), 04-Сен-20, 09:50 | ||
Да всё нормально с OpenVZ, просто после проталкивания основной массы бэкграунда в ядро объём работы сильно подсократился, чего сами в общем-то не ожидали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (28), 03-Сен-20, 15:39 | ||
Кто бы сомневался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Легивон (?), 06-Сен-20, 13:52 | ||
О ужас, мы потеряли 3% производительности железа и получили 500% к скорости выпуска релиза. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (28), 03-Сен-20, 15:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Нанобот (ok), 03-Сен-20, 18:14 | ||
Предлагаю разработать сканеры безопасности для сканеров безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –2 +/– | |
| Сообщение от ALex_hha (ok), 03-Сен-20, 21:44 | ||
А почему тут все резко начали кукарекать про безопасность? Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Онаним (?), 03-Сен-20, 22:14 | ||
То-то что ни девляпсная монга, то утечка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
| Сообщение от Аноним (-), 03-Сен-20, 23:35 | ||
> А почему тут все резко начали кукарекать | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 57. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
| Сообщение от Testtest (?), 04-Сен-20, 09:48 | ||
Я вообще удивляюсь, чего на опеннете начали кукарекать про безопасность. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 62. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (62), 04-Сен-20, 11:57 | ||
firewall не про безопасность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
| Сообщение от Testtest (?), 04-Сен-20, 12:28 | ||
Это как пример | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от Аноним (26), 04-Сен-20, 11:57 | ||
> Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 66. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
| Сообщение от ALex_hha (ok), 05-Сен-20, 16:27 | ||
>> Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от user455 (?), 07-Сен-20, 13:46 | ||
докер - это не про изоляцию, и не про безопасность. докер - это про то, что девелопер теперь может сам выкатывать свое приложение без помощи админа/девопса/инфраструктурного инженера и т.д. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
| Сообщение от ALex_hha (ok), 08-Сен-20, 20:34 | ||
> докер - это не про изоляцию, и не про безопасность. докер - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |