2019年5月5日のブックマーク (2件)

  • コンテナはなぜ安全(または安全でない)なのか - sometimes I laugh

    CVE-2019-5736を覚えていますか?今年の2月に見つかったrunc(Dockerがデフォルトで利用しているコンテナのランタイム)の脆弱性で、ホストのruncバイナリを好き勝手にコンテナ内部から書き換えることができるというものです。 脆弱性の仕組みに興味があったので調べたところ、コンテナを攻撃する方法というのは他にもいろいろあって、runcは頑張ってそれを塞いでいるようです。これまとめると面白いかも、と思ったので以下のようなおもちゃを作りました。 Drofuneは簡単なコンテナランタイムです。drofune runとかdrofune execなどでコンテナを起動したり、入ったりすることができます、といえば想像がつくでしょうか。 これだけでは何も面白くないので、Drofuneはわざと安全でない実装になっています。なので、今回発見されたCVE-2019-5736を利用した攻撃も成立します

    コンテナはなぜ安全(または安全でない)なのか - sometimes I laugh
    ashrae
    ashrae 2019/05/05
    海上輸送の話かと思ってそっ閉じ
  • 人生ガチャまとめてみた

    親ガチャ 遺伝ガチャ 環境ガチャ 容姿ガチャ 才能ガチャ 運ガチャ 小学校ガチャ 中学校ガチャ 先輩ガチャ クラスメイトガチャ 職場ガチャ 上司ガチャ 同僚ガチャ あとなんかある?

    人生ガチャまとめてみた
    ashrae
    ashrae 2019/05/05
    学歴ガチャ 収入ガチャ 身長ガチャ 職業ガチャ 清潔感ガチャ 趣味ガチャ 性格ガチャ 家庭環境ガチャ 年齢ガチャ 国籍ガチャ 宗教ガチャ 人生観ガチャ