说到 Docker,使用已经存在的第三方容器来做我们想做的事情是非常方便的。问题是这些容器可能非常复杂,并且具有其他容器的大父树;他们甚至可以从 GitHub 等存储库中提取一些代码。所有这些都使安全审计变得更加困难。
我知道这听起来很幼稚,但是有人可以很容易地将一些恶意内容隐藏在容器中吗?我知道答案是肯定的,但我想知道在哪个维度,以及是否值得冒险。我对 GitHub 很熟悉,我在使用第三方代码时通常会看一下源代码(除非它是一个众所周知的项目。)
我想知道社区是否正在关注这些行为,因为恶意容器的危害可能比恶意代码更大。
容器恶意的可能性有多大?(考虑到它是一种流行的。)此外,哪些维度可能会损坏/使用下划线系统的其他组件或 LAN 上的其他系统?更简单地说,我应该相信他们吗?
编辑: 我发现一篇来自 Docker 的文章,它为 Docker 安全和最佳实践带来了一些启示:了解 Docker 安全和最佳实践 。