공격 포인트가 더 늘어나서 보안에 취약해질 수 있으니까
도커 도입은 안된다는데 사실인가요?
할수야 있지 근데 그런 논리면 브라우저도 보안에 약한거 아니냐? 브라우저에서 V8엔진에서 제로데이취약점 터지면 해킹당할 수 있는데
너가 백준같은 코딩테스트 사이트를 만들어서 사용자의 코드를 도커 위에서 돌리는 상황이라면 뭐 어떤 CVE냐에 따라 권한 에스컬레이션으로 해킹할 수는 있겠지? 근데 그냥 사용자 요청을 도커로 받는다고 해킹당하는게 가능한가?
그리고 저딴 논리면 log4j 스프링 스프링 부트 JPA Data JPA MYSQL 모든곳에서 CVE 터질수있고 그럼 쓸수있는게 없음
해당 댓글은 삭제되었습니다.
도커는 하이퍼바이저가 아니기 때문에 완전히 호스트랑 격리됐다고 보기 어려움 걍 호스트 OS를 이용해
vmware같은 경우는 하이퍼바이저라 호스트랑 격리된게 맞는데(이것도 완전히 격리된지는 모르겠다) 도커는 아님
어쨋든 vmware도 CVE가 터지고 도커도 CVE가 터짐 컨테이너 안에서 코드를 실행시켜서 권한 에스컬레이션으로 Host OS를 해킹하는게 가능해 이론적으로는
서비스 운영하면 공격 포인트 늘어나는데 서비스부터 접자
할수야 있지 근데 그런 논리면 브라우저도 보안에 약한거 아니냐? 브라우저에서 V8엔진에서 제로데이취약점 터지면 해킹당할 수 있는데
너가 백준같은 코딩테스트 사이트를 만들어서 사용자의 코드를 도커 위에서 돌리는 상황이라면 뭐 어떤 CVE냐에 따라 권한 에스컬레이션으로 해킹할 수는 있겠지? 근데 그냥 사용자 요청을 도커로 받는다고 해킹당하는게 가능한가?
그리고 저딴 논리면 log4j 스프링 스프링 부트 JPA Data JPA MYSQL 모든곳에서 CVE 터질수있고 그럼 쓸수있는게 없음
해당 댓글은 삭제되었습니다.
도커는 하이퍼바이저가 아니기 때문에 완전히 호스트랑 격리됐다고 보기 어려움 걍 호스트 OS를 이용해
vmware같은 경우는 하이퍼바이저라 호스트랑 격리된게 맞는데(이것도 완전히 격리된지는 모르겠다) 도커는 아님
어쨋든 vmware도 CVE가 터지고 도커도 CVE가 터짐 컨테이너 안에서 코드를 실행시켜서 권한 에스컬레이션으로 Host OS를 해킹하는게 가능해 이론적으로는
서비스 운영하면 공격 포인트 늘어나는데 서비스부터 접자