logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 03-05-2019 13:39:26

d33p
Membre
Lieu : Cantal
Distrib. : Debian bookworm 64bits
Noyau : Linux 5.16.0-5-amd64
(G)UI : GNOME
Inscription : 01-12-2015

INFORMATION - docker hub - attention faille sécurité

Hello,

Pour ceux qui travaillent avec docker, attention:
https://www.nextinpact.com/news/107829- … posees.htm
C'est un des sites parmi tant d'autres qui traitent de l'information en question.
Docker hub s'est fait "hacker" et certaines images seraient corrompues.
Après, je suppose que ceux qui travaillent avec docker sont au fait, mais bon... sait-on jamais tongue

Bon, on nous vendaient les containers comme la sécurité ultime... et bien voilà.


JC

science sans conscience n'est que ruine de l'âme...

Hors ligne

#2 03-05-2019 15:04:22

naguam
Membre
Lieu : Quelque part
Distrib. : Plusieurs
Noyau : Ça dépend
(G)UI : La CLI il n'y a que ça de vrai!
Inscription : 13-06-2016

Re : INFORMATION - docker hub - attention faille sécurité

Les containers n'ont jamais étés vendus comme sécurité ultime, mais c'est plus sécurisant que du bare-metal, les vm ont aussi eu leurs lots de soucis et de failles (ou indirectement, avec les failles Intel qui touchent la virtualisation et donc même les hyperviseurs de vm utilisant le module Intel VT soit quasiment toutes sauf le qemu sans module kvm)

Il ne tout de même pas faire de conclusion hâtive, on sait pas si c'est une faille dans les containers qui ont permis cette fuite de tokens, donc si ça se trouve c'est autre chose.

Mais je suis d'accord que les containers ont leurs failles, comme tous soft.
D'ailleurs, si des images ont été corrompues, il faut pas docker pull et mettre a jour son image jusqu'à que tout soit rétablis.
Aussi ne pas oublier que container est un concept né des chroot et (d'autres) et que cela ne se résume pas à docker, avant il existait déjà lxc, etc.
Donc ne pas généraliser sur ce piratage du Docker-Hub.

Dernière modification par naguam (03-05-2019 15:16:54)

Hors ligne

#3 19-05-2019 19:31:25

d33p
Membre
Lieu : Cantal
Distrib. : Debian bookworm 64bits
Noyau : Linux 5.16.0-5-amd64
(G)UI : GNOME
Inscription : 01-12-2015

Re : INFORMATION - docker hub - attention faille sécurité

hello,
ouais, ce poste est à titre informatif.
JC

science sans conscience n'est que ruine de l'âme...

Hors ligne

Pied de page des forums