开发者社区 问答 正文

linux系统安全中gVisor是什么?

linux系统安全中gVisor是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-01 21:45:57 536 分享 版权
1 条回答
写回答
取消 提交回答
  • 普通沙箱固有地与主机共享同一内核。您信任我们已经评估为不安全的内核,可以正确限制这些程序。由于主机内核的整个攻击面已完全暴露,因此沙盒中的内核利用程序可以绕过任何限制。已经进行了一些努力来限制使用seccomp的攻击面,但不足以完全解决此问题。

    GVisor是解决此问题的方法。它为每个应用程序提供了自己的内核,该内核以内存安全的语言重新实现了Linux内核的大部分系统调用,从而提供了明显更强的隔离性。

    2021-12-01 21:46:13
    赞同 展开评论
问答分类:
问答地址: