Wenn es um Docker geht, ist es sehr praktisch, einen bereits vorhandenen Container eines Drittanbieters zu verwenden, um das zu tun, was wir wollen. Das Problem ist, dass diese Container sehr kompliziert sein können und einen großen übergeordneten Baum anderer Container haben. Sie können sogar Code aus Repositorys wie GitHub abrufen. All dies erschwert eine Sicherheitsüberprüfung.
Ich weiß, dass es naiv klingen könnte, aber könnte es für jemanden einfach sein, böswilligen Inhalt in einem Container zu verstecken? Ich weiß, dass die Antwort JA lautet, aber ich würde gerne wissen, in welcher Dimension und ob sich das Risiko lohnt. Ich bin mit GitHub vertraut und schaue mir normalerweise den Quellcode an, wenn ich Code von Drittanbietern verwende (es sei denn, es handelt sich um ein bekanntes Projekt).
Ich frage mich, ob die Community darauf achtet Diese Art von Verhalten, da der Schaden eines böswilligen Containers größer sein kann als der von bösartigem Code.
Wie wahrscheinlich ist es, dass ein Container bösartig ist? (In Anbetracht dessen, dass es sehr beliebt ist.) Welche Dimensionen könnten auch die anderen Komponenten des Unterstreichungssystems oder die anderen Systeme im LAN beschädigen / verwenden? Um noch einfacher zu sein, sollte ich ihnen vertrauen?
Bearbeiten: Ich habe einen Artikel von Docker gefunden, der ein wenig Licht in die Docker-Sicherheit und die Best Practices bringt: Docker verstehen Sicherheit und Best Practices.