Из-за проблем с секьрностью cpu и их заплаток облачные провайдеры потеряли 25% производительности за последние полтора года=) Время переходить на ARM-сервера мне кажется
Из-за проблем с секьрностью cpu и их заплаток облачные провайдеры потеряли 25% производительности за последние полтора года=) Время переходить на ARM-сервера мне кажется
Нууууу. Кто потерял, они или пользователи? Производительность облака же продают не в ГФлопсах, а в штуках цпу (прикол). Так что по деньгам они должны были даже выиграть - кому-то (клиенту) стало не хватать и ЦПУ заказали больше
Уязвимость в Docker, позволяющая выбраться из контейнера В инструментарии для управления изолированными Linux-контейнерами Docker выявлена уязвимость (CVE-2018-15664), которая при определённом стечении обстоятельств позволяет получить доступ к хост-окружению из контейнера при наличии возможности запуска своих образов в системе или при доступе к выполняемому контейнеру. Проблема проявляется во всех версиях Docker и остаётся неисправленной (предложен, но пока не принят, патч, реализующий приостановку работы контейнера на время выполнения операций с ФС).
Уязвимость в Docker, позволяющая выбраться из контейнера В инструментарии для управления изолированными Linux-контейнерами Docker выявлена уязвимость (CVE-2018-15664), которая при определённом стечении обстоятельств позволяет получить доступ к хост-окружению из контейнера при наличии возможности запуска своих образов в системе или при доступе к выполняемому контейнеру. Проблема проявляется во всех версиях Docker и остаётся неисправленной (предложен, но пока не принят, патч, реализующий приостановку работы контейнера на время выполнения операций с ФС).
Начнём с того, что рут у докера — это адов костыль уже несколько лет как.