1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Docker, Kubernetes und co…

Das is doch viel umfassender als hier im Artikel dargestellt...

  1. Thema

Neues Thema


  1. Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: Soad1337 05.02.24 - 20:32

    wenn das Buildkit betroffen ist dann sind doch vor allem alle damit gebauten Container betroffen. Eiigentlich müssen sämtliche Container die mit dem alten buildkit gebaut wurden neugebaut werden. und daraus folgt dass man eigentlich kein einzigen docker build von dockerhub mehr verwenden kann der nicht aktuell is oder nachweisen kann dass der mit dem neuen Buildkit gebaut wurde. Heißt SuperGau!!

  2. Re: Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: massenhaft 05.02.24 - 22:27

    Wenn du deinen eigenen Cluster exklusiv betreibst und alle deine Dockerbuild-Files selber erstellt hast, dann bist du erstmal Safe, oder?
    Alle die Kubernetes gemeanaged anbieten haben eine lange Nacht? Verstehe ich das richtig?

  3. Re: Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: Allandor 06.02.24 - 08:50

    Nun auf dockerhub gibt es auch immer aktuelle builds. Das ist wohl nicht das Problem. Nur muss man halt alles neu erstellen lassen und vorher ggfs manuell Versionen hochziehen. Ja, das kostet Zeit.
    Ein Opfer der Automatisierung halt. Trotzdem sind docker container noch sicherer als nur "ein" os zu nutzen für alle Dienste.
    Für gewöhnlich führst du in deiner Umgebung ja auch nur ausgewähltes aus, also sollte es im Endeffekt keine Probleme geben, sondern das ganze ist eher ein theoretisches Problem. Oder halt dann, wenn jemand in deinem System arbeitet.
    Also hoster könnten damit ein Problem bekommen.

  4. Re: Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: degola 06.02.24 - 09:39

    Ok, moment, ist der Host (runc) nicht verantwortlich das niemand aus Containern ausbrechen kann?

    Warum müssen Container neu gebaut werden um zu verhindern das man aus diesen ausbricht, das klingt nach einem viel größerem fundamentalem Sicherheits-Problem?

  5. Re: Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: crash 06.02.24 - 12:05

    Vermutlich kannst du auch keinem `FROM alpine` mehr vertrauen, es sei denn du erzeugst dein Alpine/Ubuntu Basis-Image selbst.

  6. Re: Das is doch viel umfassender als hier im Artikel dargestellt...

    Autor: GodsBoss 06.02.24 - 17:58

    > wenn das Buildkit betroffen ist dann sind doch vor allem alle damit
    > gebauten Container betroffen. Eiigentlich müssen sämtliche Container die
    > mit dem alten buildkit gebaut wurden neugebaut werden. und daraus folgt
    > dass man eigentlich kein einzigen docker build von dockerhub mehr verwenden
    > kann der nicht aktuell is oder nachweisen kann dass der mit dem neuen
    > Buildkit gebaut wurde. Heißt SuperGau!!

    Wenn ich die drei CVEs richtig interpretiere, beziehen sich alle drei auf die Maschine, auf der mittels BuildKit das Image gebaut wird. Eine Sicherheitslücke im Image wird dadurch nicht erzeugt.

    Es mag aber Konstellationen geben, in denen man aufgrund der Lücke den gebauten Images nicht mehr vertrauen kann.

    Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Softwareentwickler Full-Stack (m/w/d)
    DOCUFY GmbH, Bamberg
  2. Head of IT Infrastructure Backend Services (m/w/d)
    Hoffmann Group, Nürnberg
  3. IT-Architekt*in IT-Infrastruktur Cloud, Datacenter (w/m/d)
    Landeshauptstadt München, München
  4. Mitarbeiter im IT First-Level Support (gn*)
    Magnet-Schultz GmbH & Co. KG, Memmingen

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


KI-Performance: Ein Quantum Performance
KI-Performance
Ein Quantum Performance

Große Sprachmodelle benötigen enorme Hardwareressourcen, um schnell gute Antworten zu liefern. Mit cleveren Algorithmen kann man die Performance deutlich steigern.
Ein Deep Dive von Andreas Meier

  1. Per ASCII-Art Jailbreak erlaubt böswilligen Missbrauch gängiger KI-Modelle
  2. Anklage Google-Mitarbeiter soll vertrauliche KI-Dateien gestohlen haben
  3. Jump and Run Google Genie erstellt Computerspiele aus einzelnem Bild

Fisker Ocean: Eine schlechte Welle erwischt
Fisker Ocean
Eine schlechte Welle erwischt

Der Fortbestand von Fisker ist in Gefahr. Dabei schien das Start-up seine Softwareprobleme in den Griff zu bekommen, wie ein deutscher Ocean-Fahrer berichtet.
Von Dirk Kunde

  1. Elektrischer Kombi VW ID.7 Tourer startet mit Kaufprämie bei 50.000 Euro
  2. Elektroautos Auf China-Importe drohen nachträgliche Strafzölle
  3. Elektrisches Kleinstfahrzeug Citroën bringt den Ami nach Deutschland

Netflix-Miniserie Das Signal: War da was?
Netflix-Miniserie Das Signal
War da was?

Das Signal ist eine Mixtur aus Mystery und Sci-Fi, gepaart mit Familiendrama und einer großen Liebesgeschichte. Klingt nach genug Stoff für eine vierteilige Miniserie. Eigentlich.
Von Peter Osteried

  1. Dune Mehr Prinzessin Irulan im dritten Dune-Film
  2. Spaceman bei Netflix Absolut einsam
  3. Akte X Serienschöpfer spricht über den Reboot