aeris22’s avataraeris22’s Twitter Archive—№ 105,150

  1. …in reply to @nrzkt
    @nrzkt @waxzce @louhdetech @_mcorbin @hanxhx_ @dascritch @damyr_fr Tu as ça par exemple : blog.araj.me/security-implications-of-user-namespaces/ The way user-namespaces are currently implemented in Linux, users are granted extra capabilities inside a user-namspace that allows them to do things that they aren’t allowed to do on host.
    1. …in reply to @aeris22
      @nrzkt @waxzce @louhdetech @_mcorbin @hanxhx_ @dascritch @damyr_fr Encore une belle preuve de gens qui utilisent des technos dont ils n’ont fait que lire la doc commercial…
      1. …in reply to @aeris22
        @nrzkt @waxzce @louhdetech @_mcorbin @hanxhx_ @dascritch @damyr_fr Cette phrase est pas mal aussi : People would like them to be secure along with functional. But whether user-namespace prevents more attacks than it enables is a difficult question to answer right now because there are some very serious pros and cons.
      2. …in reply to @aeris22
        @nrzkt @waxzce @louhdetech @_mcorbin @hanxhx_ @dascritch @damyr_fr Comme dit @waxzce (déso, c’est ta soirée citation/référence :P), les gens qui utilisent les namespace/conteneurs devraient être les plus gros lecteurs des changelogs des kernels et être inscrits à sa mailing list. En pratique hein… Les utilisateurs de ces technos ne lisent rien.