国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

無根容器淺析
2020-07-02   FreeBuf

  隨著云計算的發(fā)展,容器變得越來越流行,同時也產(chǎn)生了實現(xiàn)容器的新方案,其中之一就是無根容器。無根容器是不需要root即可創(chuàng)建得容器,盡管無根容器在安全方面具有優(yōu)勢,但它們?nèi)栽跍y試開發(fā)中。本文介紹了無根容器的內(nèi)部結(jié)構(gòu),并分析了無根容器網(wǎng)絡(luò)組件中的漏洞。
 
  無根容器
 
  無根容器與常規(guī)容器相同,區(qū)別在于它們不需要root即可形成。無根容器仍處于早期階段,無根容器出現(xiàn)的原因有很多。
 
  添加新的安全層。如果容器運行時受到攻擊,攻擊者將無法獲得主機的root特權(quán)。
 
  允許多個非特權(quán)用戶在同一臺計算機上運行容器。
 
  允許隔離嵌套容器。
 
  Linux內(nèi)核的一項新開發(fā)使此方案成為可能,允許無特權(quán)的用戶創(chuàng)建新的用戶空間。當用戶創(chuàng)建并輸入新的用戶空間時,他將成為該空間的root用戶,并獲得生成容器所需的大多數(shù)特權(quán)。
 
  網(wǎng)絡(luò)連接
 
  為了允許容器聯(lián)網(wǎng),通常創(chuàng)建虛擬以太網(wǎng)設(shè)備(VETH)負責聯(lián)網(wǎng)。但只有root才有權(quán)創(chuàng)建此類設(shè)備,主要的解決方案是Slirp和LXC-user-nic。
 
  (1)Slirp
 
  Slirp最初被設(shè)計為面向非特權(quán)用戶的Internet連接。隨著時間的流逝,它成為虛擬機和仿真器(包括著名的QEMU)的網(wǎng)絡(luò)堆棧,可對其修改調(diào)整以啟用無根容器中網(wǎng)絡(luò)連接。它把容器用戶和網(wǎng)絡(luò)名稱空間分開并創(chuàng)默認路由設(shè)備。然后,它將設(shè)備的文件傳遞給默認網(wǎng)絡(luò)名稱空間的父級,使其可以與容器和Internet進行通信。

 
  (2)LXC-User-Nic
 
  另一種方法是運行setuid創(chuàng)建VETH設(shè)備。盡管它可以啟用容器內(nèi)的聯(lián)網(wǎng)功能,但是它會要求容器文件以root權(quán)限運行。
 
  存儲管理
 
  容器的復(fù)雜元素之一是存儲管理。默認情況下,容器使用Overlay2(或Overlay)創(chuàng)建文件系統(tǒng),但是無根容器不能做到這一點,大多數(shù)Linux不允許在用戶名稱空間中安裝overlay文件系統(tǒng)。解決方案是使用其他驅(qū)動程序,例如VFS存儲驅(qū)動程序。雖然有效但效率低。更好的解決方案是創(chuàng)建新的存儲驅(qū)動程序,適應(yīng)無根容器的需求。
 
  兼容狀態(tài)
 
  以下容器引擎支持以下組件無根容器:

 
  安全分析
 
  從安全角度來看,無根容器中的漏洞還是配置錯誤都會導(dǎo)致容器中軟件受到破壞,應(yīng)該始終以有限特權(quán)運行軟件,當漏洞產(chǎn)生時,影響將降至最低。LXE-user-nic具有多個漏洞,攻擊者可利用漏洞提權(quán),例如CVE-2017-5985和CVE-2018-6556。Slirp近年來也披露了多個漏洞。
 
  Slirp–CVE-2020-1983:
 
  在對該軟件進行模糊測試時,發(fā)現(xiàn)了一個可能導(dǎo)致Slirp崩潰的漏洞。該漏洞分配編號為CVE-2020-1983。
 
  這個問題與Slirp如何管理IP碎片有關(guān)。IP數(shù)據(jù)包的最大大小為65,535字節(jié),錯誤是Slirp無法驗證分段IP數(shù)據(jù)包的大小,當它對大于65,535的數(shù)據(jù)包進行分段時就會會崩潰。
 
  libslirp中的其他漏洞可在容器上執(zhí)行代碼,甚至可從容器逃逸到主機以及其他容器。2020年發(fā)現(xiàn)了兩個此類漏洞:CVE-2020-8608和CVE-2020-7039,受影響的Slirp版本是4.0.0至4.2.0。
 
  總結(jié)
 
  無根容器提供了一種新的容器解決方案,該方法增加了安全層。它會成為云容器中的下一個演變方向。雖然無根容器仍然存在許多局限性,其功能仍處于試驗開發(fā)中,隨著時間和技術(shù)的發(fā)展,無根容器可以完全發(fā)揮作用并代替?zhèn)鹘y(tǒng)容器。

熱詞搜索:容器 云計算 云安全

上一篇:最新安全調(diào)查顯示: 松散的單點解決方案可加劇企業(yè)安全挑戰(zhàn)
下一篇:5G將是“革命性的”——但安全方面的擔憂仍然很高

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线看不卡av| 成人网在线免费视频| 精品国产乱子伦一区| 欧美伊人精品成人久久综合97 | 国产精品一区二区在线观看不卡 | 免费的国产精品| 午夜精品久久久久久久99水蜜桃 | 亚洲另类一区二区| 国产欧美一区二区精品仙草咪 | 亚洲精品在线免费播放| 日韩一卡二卡三卡四卡| 日韩一级片在线播放| 欧美一区二区三区爱爱| 欧美va在线播放| 久久婷婷成人综合色| 欧美经典三级视频一区二区三区| 日韩久久久精品| 国产亚洲欧美中文| 中文字幕一区二区日韩精品绯色| 国产精品国产三级国产普通话99| 亚洲私人黄色宅男| 亚洲一区av在线| 美女网站视频久久| 国产激情91久久精品导航| av资源站一区| 欧美久久婷婷综合色| 久久久久亚洲蜜桃| 亚洲欧美韩国综合色| 偷拍与自拍一区| 国产91富婆露脸刺激对白| 91丨九色丨蝌蚪富婆spa| 欧美日本在线观看| 国产亚洲va综合人人澡精品| 亚洲色图20p| 久色婷婷小香蕉久久| www.亚洲免费av| 欧美老年两性高潮| 日本一区二区动态图| 亚洲成人精品影院| 高清不卡在线观看av| 欧美性猛交xxxxxxxx| 2024国产精品| 亚洲第一激情av| 国产成人精品亚洲777人妖 | 日韩欧美一区二区不卡| 国产欧美中文在线| 日韩国产精品久久久久久亚洲| 国产一区二区看久久| 欧美系列在线观看| 中文字幕第一区二区| 青青草一区二区三区| 91在线观看下载| 精品国产乱码久久久久久牛牛| 亚洲色图视频网站| 国产真实乱偷精品视频免| 色婷婷亚洲精品| 国产情人综合久久777777| 青青草国产成人av片免费| 91免费观看国产| 国产欧美日韩久久| 男男视频亚洲欧美| 91久久精品一区二区| 国产婷婷色一区二区三区四区| 亚洲在线一区二区三区| 国产风韵犹存在线视精品| 6080国产精品一区二区| 亚洲一级二级三级| 成人黄色网址在线观看| wwwwww.欧美系列| 免费观看日韩电影| 91麻豆精品国产91久久久更新时间| 国产精品国产三级国产普通话99| 国产美女在线观看一区| 日韩一区二区三区观看| 日本欧美一区二区三区乱码| 欧美写真视频网站| 亚洲国产毛片aaaaa无费看| 99国产一区二区三精品乱码| 国产亚洲欧洲997久久综合| 国产中文字幕精品| 久久久久青草大香线综合精品| 久久疯狂做爰流白浆xx| 精品欧美黑人一区二区三区| 麻豆精品久久久| 日韩你懂的在线播放| 蜜桃久久av一区| 精品国产一区二区三区久久影院 | 国产精品久久久久影院亚瑟| 国产·精品毛片| 中文字幕精品一区二区精品绿巨人| 激情综合五月婷婷| 久久精品在线免费观看| 国产伦精品一区二区三区在线观看| 日韩欧美另类在线| 国产综合色产在线精品| 欧美激情在线一区二区三区| 成人精品国产福利| 一区二区三区在线观看网站| 欧美亚洲精品一区| 日本午夜精品视频在线观看| 日韩精品一区二区三区老鸭窝| 久久精品国产99国产精品| 欧美成人高清电影在线| 国产成人精品免费| 亚洲人成在线观看一区二区| 欧美性猛片aaaaaaa做受| 麻豆一区二区三| 亚洲国产精品精华液2区45| 97精品电影院| 日韩精品三区四区| 久久这里只有精品视频网| 波多野结衣欧美| 午夜精品久久久久久久蜜桃app| 日韩欧美一二三| 国产91色综合久久免费分享| 亚洲中国最大av网站| 精品福利在线导航| 色婷婷综合久久| 精品一区二区在线观看| 亚洲视频一二区| 欧美一区二区高清| www.欧美.com| 久久精品二区亚洲w码| 国产精品传媒视频| 91精品国产综合久久久蜜臀图片| 国产精品1024久久| 亚洲国产成人av| 久久久久国产成人精品亚洲午夜| 欧美午夜精品一区二区三区| 精品在线一区二区| 亚洲国产一区二区在线播放| 久久九九久精品国产免费直播| 欧美在线看片a免费观看| 高清在线不卡av| 日韩av一级电影| 亚洲精品乱码久久久久久黑人| 日韩视频在线一区二区| 日本电影亚洲天堂一区| 国产福利91精品一区二区三区| 日韩中文欧美在线| 有码一区二区三区| 国产精品久久久99| 久久综合九色综合欧美98 | 免费的成人av| 亚洲九九爱视频| 国产精品久久看| 久久精品人人做人人爽97| 欧美乱妇23p| 欧美视频在线一区二区三区| 成人精品视频一区二区三区尤物| 日韩av电影天堂| 亚洲综合另类小说| 国产精品毛片大码女人| 国产天堂亚洲国产碰碰| 精品精品欲导航| 7799精品视频| 欧美视频三区在线播放| 色综合一个色综合| proumb性欧美在线观看| 国产一区二区调教| 九色|91porny| 狠狠久久亚洲欧美| 精品一区二区免费视频| 免费黄网站欧美| 免费av网站大全久久| 日本不卡1234视频| 日韩精品视频网| 久久99精品国产麻豆不卡| 精品一区二区三区不卡| 精品午夜久久福利影院| 韩国欧美国产1区| 精品一区二区三区不卡| 国产精品996| 东方aⅴ免费观看久久av| 成人天堂资源www在线| 99九九99九九九视频精品| heyzo一本久久综合| 91影院在线免费观看| 欧美性猛交一区二区三区精品| 欧美色偷偷大香| 欧美大片日本大片免费观看| 欧美精品一区二区三区视频| 国产欧美日韩视频一区二区 | 青青草精品视频| 国产老肥熟一区二区三区| 国产高清精品网站| 91色视频在线| 欧美伦理视频网站| xfplay精品久久| 亚洲男同1069视频| 亚洲777理论| 黄色日韩三级电影| 91亚洲精品久久久蜜桃| 欧美性感一类影片在线播放| 欧美一区日韩一区| 国产欧美久久久精品影院| 自拍偷在线精品自拍偷无码专区| 亚洲黄色免费电影| 九九国产精品视频| 色噜噜狠狠色综合中国|