Size: a a a

RU.Docker — Официальное Русское Сообщество

2019 March 12

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
у вашего вопроса точно такая же связь с внешним миром
То есть из контейнера можно пощупать вещи вне контейнера?
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
То есть из контейнера можно пощупать вещи вне контейнера?
для вас пусть будет именно так, прощупать, вещи, вне контейнера
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
для вас пусть будет именно так, прощупать, вещи, вне контейнера
Подкорректирую вопрос. Есть ли связь на уровне файловой системы из контейнера с файловой системой внешней ОС?
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
Подкорректирую вопрос. Есть ли связь на уровне файловой системы из контейнера с файловой системой внешней ОС?
Меня интересует уровень изоляции и секьюрити
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
Меня интересует уровень изоляции и секьюрити
что вы подразумеваете под "секьюрити"?
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
что вы подразумеваете под "секьюрити"?
Насколько герметична песочница (контейнер) на уровне файловой системы?
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Может ли теоретически вредоносный код в контейнере выбраться на внешнюю файловую систему?
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
Насколько герметична песочница (контейнер) на уровне файловой системы?
герметичность песочницы это?
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
Может ли теоретически вредоносный код в контейнере выбраться на внешнюю файловую систему?
.
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Bumin Qaghan
Может ли теоретически вредоносный код в контейнере выбраться на внешнюю файловую систему?
вредоносный код в контейнере - уже круто!
способность выбраться на "внешнюю файловую систему" - агонь.
в конце этот код должен представиться "скайнет" и захватить мир с помощью ядерных бомб.
Предлагаю написать сценарий для российского синематографа! срубим бабосов как два "терминатора"!
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
вредоносный код в контейнере - уже круто!
способность выбраться на "внешнюю файловую систему" - агонь.
в конце этот код должен представиться "скайнет" и захватить мир с помощью ядерных бомб.
Предлагаю написать сценарий для российского синематографа! срубим бабосов как два "терминатора"!
По-моему вопрос вполне корректный
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
непонятен уровень ирония
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
вредоносный код в контейнере - уже круто!
способность выбраться на "внешнюю файловую систему" - агонь.
в конце этот код должен представиться "скайнет" и захватить мир с помощью ядерных бомб.
Предлагаю написать сценарий для российского синематографа! срубим бабосов как два "терминатора"!
Это был здоровый интерес в учебных целях.
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Изоляция средствами ядра происходит. Любые баги в ядре на хостовой машине - потенциальная возможность эксплуатации из контейнера
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Navern
По-моему вопрос вполне корректный
Начертите пожалуйста границу вредоносного от не вредоносного
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
Начертите пожалуйста границу вредоносного от не вредоносного
Давай без философии, вопрос вполне понятен
источник

MA

Maxim Avramenko in RU.Docker — Официальное Русское Сообщество
Navern
Давай без философии, вопрос вполне понятен
Я задал вам конкретный вопрос, где граница?
источник

BQ

Bumin Qaghan in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
Начертите пожалуйста границу вредоносного от не вредоносного
В данном случае может быть такой пример: вредоносный код внутри левого образа, который нацелен на порчу данных на внешней ОС
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Файловая система изолируется и условно говоря биндмаунтится внутрь контейнера. Так же удаление файлов внутри контейнера затроне только его. Если вы не делаете каких-то вещей типа маунтов с хостовой системы, то всё должно быть нормально(ну не учитывая баги в ядре которые я упомянул выше)
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Maxim Avramenko
Я задал вам конкретный вопрос, где граница?
Если код сделал так, что ты потерял бабло, то он вредоносный)
источник