Tag: 心跳加速

Docker是否包含Heardbleed漏洞?

假设我在一个Docker.io容器中有一个易受攻击的OpenSSL服务器。 Docker是否阻止正在读取的主机的内存? 我的保证是,它的确如此。 因为这个错误在OpenSSL中,而不是在内核中,Docker应该隔离容器中的根访问权限。 但是维基百科只说“部分root权限隔离”,并build议它依赖于后端。 所以请指定是否使用libcontainer或lxc或其他方式回答。