La terrible habitude de beaucoup de gens de croire qu'un container, au sens namespace/seccomp/cgroup du terme, est une barrière de sécurité suffisament sûre pour faire tourner du code potentiellement dangereux dedans.
J’ai jamais vu ça. Tu entends quoi plus précisément ? Tu as des exemples ? J’ai entendu pleins de gens dire que l’argument que ça apporte de la sécurité est un faux sentiment de sécurité oui. Il y a l’idée de kubernetes multi tenant. Mais je crois pas avoir un jour vu quelqu’un parler d’exécuter du code non-sûr avec cette seule sécurité. Par exemple moi je le fais, mais c’est dans une sandbox.
[^] # Re: containers
Posté par barmic 🦦 . En réponse au journal Sécurité de linux. Évalué à 2.
J’ai jamais vu ça. Tu entends quoi plus précisément ? Tu as des exemples ? J’ai entendu pleins de gens dire que l’argument que ça apporte de la sécurité est un faux sentiment de sécurité oui. Il y a l’idée de kubernetes multi tenant. Mais je crois pas avoir un jour vu quelqu’un parler d’exécuter du code non-sûr avec cette seule sécurité. Par exemple moi je le fais, mais c’est dans une sandbox.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll