Názor k článku Postřehy z bezpečnosti: co najdeš v kontejneru od Uncaught ReferenceError: - Ohrozí. Podman není navržen jako snadbox pro bezpečné spouštění...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 11. 2022 19:05

    Uncaught ReferenceError:

    Ohrozí.

    Podman není navržen jako snadbox pro bezpečné spouštění cizího kódu, lze očekávat řadu vyuřžitelných zranitelností na straně podmanu i linuxu.

    Už jen skutečnost, že z podmanu mám stejně dostupnou celou síť (pokud tomu aktivně nezabráním) a že ve výchozím stavu obchází iptables pravidle vlastním forward skokem, lze očekávat značné množství možných útoků.