Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в сканерах безопасности образов Docker-контейнеров " | +1 +/– | |
Сообщение от opennews (?), 03-Сен-20, 09:25 | ||
Опубликованы результаты тестирования инструментов для определения неисправленных уязвимостей и выявления проблем с безопасностью в образах изолированных контейнеров Docker. Проверка показала, что в 4 из 6 известных сканеров образов Docker присутствовали критические уязвимости, позволяющие атаковать непосредственно сам сканер и добиться выполнения своего кода в системе, в отдельных случаях (например, при использовании Snyk) с правами root... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +18 +/– | |
Сообщение от Онаним (?), 03-Сен-20, 09:25 | ||
"Уязвимости в сканерах безопасности". | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
Сообщение от Аноним (3), 03-Сен-20, 09:54 | ||
Docker не про безопасность. Комментаторы на опеннете пробивают новое дно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +16 +/– | |
Сообщение от Аноним (6), 03-Сен-20, 10:10 | ||
Docker про опасность? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
Сообщение от Аноним (18), 03-Сен-20, 12:31 | ||
Докер - про решение dependency hell, путем отвязывания методов сборки, доставки и запуска приложения и его окружения от особенностей хост-системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (27), 03-Сен-20, 15:02 | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. Скрыто модератором | +6 +/– | |
Сообщение от Аноним (33), 03-Сен-20, 16:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. Скрыто модератором | +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 18:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Онаним (?), 03-Сен-20, 19:17 | ||
Про создание *Hell вместо dependencyHell, скорее. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
55. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (-), 04-Сен-20, 08:17 | ||
> А вот рут в контейнере - это практически рут на хосте. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
59. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (18), 04-Сен-20, 10:09 | ||
Можно включить, но дыры в них находят регулярно | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (68), 07-Сен-20, 01:46 | ||
> Докер - про решение dependency hell, путем отвязывания методов сборки, доставки и запуска приложения и его окружения от особенностей хост-системы. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
30. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –3 +/– | |
Сообщение от sssss (??), 03-Сен-20, 15:54 | ||
докер это про то, как сделать из линукса win xp. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
8. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +15 +/– | |
Сообщение от Аноним (-), 03-Сен-20, 10:35 | ||
> Комментаторы на опеннете пробивают новое дно... | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
48. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Онаним (?), 03-Сен-20, 22:19 | ||
With our system, you get every f***ng benefit you can imagine without sacrificing any f***ng hair from you head, cutting nails, washing feet, feeding cat, whatever. Our SHIT(tm) adds so many layers of protection that you have never imagined in your life, a secure security chain that does not allow even kernel to traverse over any tiny bit in your precious big data containing milliards of visits to your ultimately(tm) necessary(tm) pages. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
Сообщение от Аноним (-), 03-Сен-20, 10:38 | ||
> Docker не про безопасность. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
21. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
Сообщение от Аноним (18), 03-Сен-20, 12:52 | ||
> Лет 15 назад профессией программист можно было гордиться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от funny.falcon (?), 04-Сен-20, 12:57 | ||
Изучал программирование под 1С 8.3 . Мне понравилось. Иногда жалею, что не стал работать с ним. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +5 +/– | |
Сообщение от Аноним (14), 03-Сен-20, 11:34 | ||
> Уязвимости в сканерах безопасности образов... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +6 +/– | |
Сообщение от Аноним (2), 03-Сен-20, 09:33 | ||
>В итоге сделан вывод, что сканеры Docker-контейнеров следует запускать в изолированных окружениях | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +5 +/– | |
Сообщение от Аноним (22), 03-Сен-20, 13:17 | ||
но с начала нужно просканировать докер для запуска сканера докера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Аноним (5), 03-Сен-20, 10:10 | ||
Нужен сканер безопасности для сканера | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +3 +/– | |
Сообщение от Брат Анон (?), 03-Сен-20, 11:07 | ||
На JavaScript, или ещё лучше Rust! | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
Сообщение от Gefest (?), 03-Сен-20, 10:16 | ||
Традициям Лаборатории Касперского Верны !! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (13), 03-Сен-20, 11:34 | ||
Что ещё раз показывает, что дыры надо выявлять и чинить, а не оборачивать в 10 слоёв таких же дырявых "контейнеров" "песочниц" и "виртуальных машин". | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
Сообщение от Аноним (14), 03-Сен-20, 11:39 | ||
> дыры надо выявлять и чинить | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Gefest (?), 03-Сен-20, 16:06 | ||
Увеличение ресурсопотребления в несколько раз. Но это же у юзера. Юзер стерпит (в прочем сейчас могут резко закончится деньги на апгрейды/обломаться закон Мура)... | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –2 +/– | |
Сообщение от Gefest (?), 03-Сен-20, 16:07 | ||
PS Достали. Написать что ли аддон для хрома, чтобы как только процесс с вкладкой жиреет до 500 мб, он начинал этот сайт ддосить ?? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (14), 03-Сен-20, 17:12 | ||
Ты там сверху не на тот вопрос ответил, наверное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от НяшМяш (ok), 04-Сен-20, 11:59 | ||
> Написать что ли аддон для хрома, чтобы [...] сайт ддосить ?? | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
47. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Онаним (?), 03-Сен-20, 22:15 | ||
> Вот я сейчас нахожусь в такой ситуации, когда просто невозможно перейти на третий питон | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
52. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Юзер (??), 04-Сен-20, 02:18 | ||
> Даже при увеличении стоимости разработки в несколько раз из-за этого | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
56. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +2 +/– | |
Сообщение от Онаним (?), 04-Сен-20, 09:47 | ||
Вот кстати да, я всегда охреневаю с этих камикадзе, ратующих за уменьшение стоимости разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (18), 03-Сен-20, 12:34 | ||
> Что ещё раз показывает, что дыры надо выявлять и чинить, а не оборачивать в 10 слоёв таких же дырявых "контейнеров" "песочниц" и "виртуальных машин". | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
25. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +4 +/– | |
Сообщение от Аноним (-), 03-Сен-20, 13:58 | ||
пффф. как будто вас не ломанут из под докера или виртуалки... | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (14), 03-Сен-20, 17:15 | ||
Дядя, ты кагбэ вообще оторвался от реальности, или просто хороший тролль. Нужно просто инвертировать всё тобой сказанное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от анонимко (?), 03-Сен-20, 12:07 | ||
Хотите нормальной изоляции, берите тот же легковесный Alpine и вращайте на KVM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Аноним (18), 03-Сен-20, 12:25 | ||
Alpine точно не стоит. Там вместо libc здорового человека вкорячен musl, написанный крайне талантливым разработчиком. Переполнение буфера в функции printf - это надо уметь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +6 +/– | |
Сообщение от Аноним (26), 03-Сен-20, 14:00 | ||
Вот *все* CVE на musl: | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от erthink (ok), 03-Сен-20, 20:57 | ||
Там с обеих сторон хватает талантов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от ALex_hha (ok), 03-Сен-20, 21:39 | ||
Забыл самое главное - количество хостов с glibc и musl | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
60. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (26), 04-Сен-20, 11:54 | ||
Это ж надо все роутеры и прочую эмбедовку посчитать. У меня нет таких данных. Поделись, если у тебя есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
Сообщение от Hellscream (?), 03-Сен-20, 22:06 | ||
Alpine можно и на хосте вращать. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
19. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –5 +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 12:33 | ||
> изначально написанный с оглядкой на обеспечение безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +11 +/– | |
Сообщение от Аноним (-), 03-Сен-20, 13:32 | ||
повторю вопрос тут, а то в оригинальной локации вы отвечать не спешите: | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –6 +/– | |
Сообщение от Michael Shigorin (ok), 03-Сен-20, 19:10 | ||
>>>> единственными нормальными контейнерами в плане изоляции | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Онаним (?), 04-Сен-20, 09:50 | ||
Да всё нормально с OpenVZ, просто после проталкивания основной массы бэкграунда в ядро объём работы сильно подсократился, чего сами в общем-то не ожидали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (28), 03-Сен-20, 15:39 | ||
Кто бы сомневался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Легивон (?), 06-Сен-20, 13:52 | ||
О ужас, мы потеряли 3% производительности железа и получили 500% к скорости выпуска релиза. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (28), 03-Сен-20, 15:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Нанобот (ok), 03-Сен-20, 18:14 | ||
Предлагаю разработать сканеры безопасности для сканеров безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –2 +/– | |
Сообщение от ALex_hha (ok), 03-Сен-20, 21:44 | ||
А почему тут все резко начали кукарекать про безопасность? Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Онаним (?), 03-Сен-20, 22:14 | ||
То-то что ни девляпсная монга, то утечка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +1 +/– | |
Сообщение от Аноним (-), 03-Сен-20, 23:35 | ||
> А почему тут все резко начали кукарекать | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
57. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
Сообщение от Testtest (?), 04-Сен-20, 09:48 | ||
Я вообще удивляюсь, чего на опеннете начали кукарекать про безопасность. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
62. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (62), 04-Сен-20, 11:57 | ||
firewall не про безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
Сообщение от Testtest (?), 04-Сен-20, 12:28 | ||
Это как пример | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от Аноним (26), 04-Сен-20, 11:57 | ||
> Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
66. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | –1 +/– | |
Сообщение от ALex_hha (ok), 05-Сен-20, 16:27 | ||
>> Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от user455 (?), 07-Сен-20, 13:46 | ||
докер - это не про изоляцию, и не про безопасность. докер - это про то, что девелопер теперь может сам выкатывать свое приложение без помощи админа/девопса/инфраструктурного инженера и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимости в сканерах безопасности образов Docker-контейнеро..." | +/– | |
Сообщение от ALex_hha (ok), 08-Сен-20, 20:34 | ||
> докер - это не про изоляцию, и не про безопасность. докер - | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |