[#] Контейнеры и безопасность: seccomp
habrabot(difrex,1) — All
2017-02-17 12:00:04




Для работы с потенциально опасными, непроверенными или просто «сырыми» программами часто используются так называемые песочницы (sandboxes) — специально выделенные среды с жёсткими ограничениями. Для запускаемых в песочницах программ обычно сильно лимитированы доступ к сети, возможность взаимодействия с операционной системой на хост-машине и считывать информацию с устройств ввода-вывода.

В последнее время для запуска непроверенных и небезопасных программ всё чаще используются контейнеры.
[Читать дальше →][1]

[1]: https://habrahabr.ru/post/322046/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut