你应该使用无根容器
前几天,一款较新的 Linux 发行版曝出了一处严重漏洞(由于该发行版由一名种族主义者主导,因此在此不予提及)。这一问题颇为引人关注,因为它是由其安装程序默认采用的一种非标准 Docker 配置所导致的,而安装程序并未向用户提示这种配置会带来安全风险。
最终结果是,运行在这些系统上的任何进程都能够在无需密码、无需使用 sudo 或向用户发出任何提示的情况下,自行提升至 root 权限。
虽然这起事件并未对我造成影响,但它提醒我们,要以安全的方式配置 Docker 并不容易。如果你希望了解 Docker 存在哪些安全问题以及如何加以解决,那么你来对地方了。
评论
?
参与讨论