Size: a a a

WebAssembly — русскоговорящее сообщество

2019 December 18

M

MaxGraey in WebAssembly — русскоговорящее сообщество
При том что один из сооснователей докера написал, что был бы wasm + wasi в то время докер бы и не понадобился) Но тут людям виднее
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
источник

DM

Dmitry M in WebAssembly — русскоговорящее сообщество
MaxGraey
Могу так же - обмазать контейнерами и кубернетисом все дыры, вдруг что и получится?
У докера проблемы с безопасностью. Поэтому Amazon не пошел по этому пути
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Dmitry M
У докера проблемы с безопасностью. Поэтому Amazon не пошел по этому пути
А по какому пути он пошел? AWS Fargate - это конетейнеры, Lambda@Edge - это V8 и node.js (чем же это лучше wasm на том же v8 или другом рантайме?)
источник

DM

Dmitry M in WebAssembly — русскоговорящее сообщество
MaxGraey
А по какому пути он пошел? AWS Fargate - это конетейнеры, Lambda@Edge - это V8 и node.js (чем же это лучше wasm на том же v8 или другом рантайме?)
AWS Lambda, внутри Firecracker. Что дает микровиртуалки
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Dmitry M
AWS Lambda, внутри Firecracker. Что дает микровиртуалки
На сколлько я знаю Firecracker вещь опциональная
источник

MV

Mikhail Voronov in WebAssembly — русскоговорящее сообщество
Dmitry M
AWS Lambda, внутри Firecracker. Что дает микровиртуалки
а у Firecracker нет проблем с безопасностью, как у докера?
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Linux KVM это почти тоже самое что QEMU, только в облаке. Совсем не оверхедно, ну да)
источник

DM

Dmitry M in WebAssembly — русскоговорящее сообщество
MaxGraey
Linux KVM это почти тоже самое что QEMU, только в облаке. Совсем не оверхедно, ну да)
С каких пор QEMU стал почти как KVM?)
источник

AT

Alexander Tchitchigin in WebAssembly — русскоговорящее сообщество
MaxGraey
Linux KVM это почти тоже самое что QEMU, только в облаке. Совсем не оверхедно, ну да)
Ну уж так-то набрасывать не надо! KVM не то что проессор НЕ эмулирует, он даже ядро использует одно на всех. В отличие от QEMU. 😉
источник

C

Constantine in WebAssembly — русскоговорящее сообщество
wow
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Ну ок, хорошо QEMU и KVM не одно и тоже так как первый это грубо говоря софтварный эмулятор cpu и работает в Ring 2 а второй больше хардварный и на уровне Ring 1. Насколько KVM универсальный, если прибит гвоздями к 1) Linux, 2)  Intel VT / AMD SVM. Так ли хорошо у него с безопасностью?
источник

AT

Alexander Tchitchigin in WebAssembly — русскоговорящее сообщество
MaxGraey
Ну ок, хорошо QEMU и KVM не одно и тоже так как первый это грубо говоря софтварный эмулятор cpu и работает в Ring 2 а второй больше хардварный и на уровне Ring 1. Насколько KVM универсальный, если прибит гвоздями к 1) Linux, 2)  Intel VT / AMD SVM. Так ли хорошо у него с безопасностью?
Да про ограничения KVM-то и так понятно. Но с безопасностью всё весьма неплохо, поскольку вылезти куда-то из виртуальной ОС - задача весьма нетривиальная, даже если в ней самой удалось сделать priviledge elevation, например.
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Ну не знаю 152 открытых CVE это много или мало?
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=kvm
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
источник

OS

Oleg Shelajev in WebAssembly — русскоговорящее сообщество
первый CVE о KVM примерно с 2004 про, нельзя не заметить иронию, "ava 2 Micro Edition (J2ME) does not properly validate bytecode, which allows remote attackers to escape the Kilobyte Virtual Machine (KVM) sandbox and execute arbitrary code."
источник

M

MaxGraey in WebAssembly — русскоговорящее сообщество
Ну с Java все понятно там 2k
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=java
источник

OS

Oleg Shelajev in WebAssembly — русскоговорящее сообщество
а так где-то с 2009 нормальго там началось
источник

OS

Oleg Shelajev in WebAssembly — русскоговорящее сообщество
я думаю 10 лет вперед у вебассембли будет сравнимое
источник

OS

Oleg Shelajev in WebAssembly — русскоговорящее сообщество
22 webassmebly (1 упоминание wasm) + 15 wasm ~ 36 уже. Технологии 2 года. Я думаю это немного не показательная метрика
источник