• [^] # Re: containers

    Posté par . En réponse au journal Sécurité de linux. Évalué à 2.

    La terrible habitude de beaucoup de gens de croire qu'un container, au sens namespace/seccomp/cgroup du terme, est une barrière de sécurité suffisament sûre pour faire tourner du code potentiellement dangereux dedans.

    J’ai jamais vu ça. Tu entends quoi plus précisément ? Tu as des exemples ? J’ai entendu pleins de gens dire que l’argument que ça apporte de la sécurité est un faux sentiment de sécurité oui. Il y a l’idée de kubernetes multi tenant. Mais je crois pas avoir un jour vu quelqu’un parler d’exécuter du code non-sûr avec cette seule sécurité. Par exemple moi je le fais, mais c’est dans une sandbox.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll