Tag: container

Convinti che le immagini dei vostri container Docker siano sicure? Fate male!

All’interno del Snyk’s annual State of Open Source Security report (scaricabile da questo link), un resoconto annuale sullo stato della sicurezza nei software open-source del 2019 sono emersi dati che, seppur logici, dovrebbero far preoccupare ogni sysadmin che fa uso di container basati su immagini Docker. Snyk ha predisposto un tool per l’analisi delle vulnerabilità…
Read more

Container vs. VM: qual è il piu sicuro?

I container sono davvero meno sicuri di una VM? James Bottomley, ingegnere di IBM Research e sviluppatore del kernel Linux, ha fatto notare come non esistesse di fatto un metodo standard per misurare il livello di sicurezza di ciascuna tecnologia, riducendo tutto il dibattito a una questione di “sensazioni” da parte dell’utente: Hypervisors ‘feel’ more…
Read more

Container Security: tante dashboard esposte su internet

L’uso dei container è esploso negli ultimi anni, noi stessi abbiamo trattato dell’argomento diverse volte. Indubbiamente sono comodi: la possibilitá di testare rapidamente software senza preoccuparsi di installare le dipendenze sull’host, come anche la capacità di scalare e/o essere spostati da un sistema (o un OS) all’altro, rendono il deployment rapido e senza pensieri. Tutta…
Read more

DockerHub: trovati i primi container contaminati

Docker è sulla cresta dell’onda da tanto tempo, troppo tempo perchè passasse inosservato. E, prima o poi, doveva succedere: sono state rilevate le prime immagini di container contaminate, da software di crypto-mining, direttamente sul Docker Hub, il registry ufficiale e pubblico di Docker. Il registry è un componente fondamentale in un’infrastruttura a container; è il…
Read more

Red Hat annuncia rinnovate partnership con IBM e Microsoft. L’obiettivo? Container e cloud ibridi!

Sono molte, moltissime le notizie e le novità che emergono dal Red Hat Summit che si sta svolgendo a San Francisco. Abbiamo già trattato di Storage One, ed oggi ecco arrivare notizie del rinnovo di due delle più importanti collaborazioni fissate da Red Hat negli anni: quella con IBM e quella con Microsoft. Red Hat…
Read more

Container… Container ovunque! Cisco, Linbit e CoreOS presentano tante novità relative a Kubernetes

Messaggio a tutti i reticenti nell’accettare il fatto che Kubernetes (e i container) siano la tecnologia del momento: questo trend non è destinato a scomparire a breve. Basta scorrere le notizie quotidiane in ambito informatico e ci si imbatte in qualche nuovo annuncio, prodotto o strategia che aziende del settore propongono ed incentrano sui container…
Read more

Titus: il manager di container opensource in salsa Netflix

Netflix non è nuova al rilascio in open source di software che ha sviluppato ad uso interno. E si vede dalla sua pagina di GitHub: da tool per interrogare sistemi di Big Data a software di build e delivery, passando da encoder fino alla cattura ed analisi delle metriche, per molte cose la filosofia dell’azienda…
Read more

OpenContainerInitiative: finalmente uno standard per la trasmissione di immagini dei container

Due anni fa parlavamo della nascita della Open Container Initiative sotto il controllo della Linux Foundation. Con l’esplosione dell’uso dei container, e delle tecnologie in grado di gestirli, definire uno standard ufficiale ed aperto per la creazione, l’esecuzione e la trasmissione delle immagini dei container è diventato fondamentale. E, finalmente, si inizia ad arrivare a…
Read more

Solomon Hykes lascia Docker: il saluto del papà dei container.

Una settimana fa circa il fulmine a ciel sereno: Solomon Hykes abbandona Docker. Per chi non lo conoscesse, seppure per l’esattezza non abbia inventato i container, sicuramente è stata la persona che più di tutti ha contribuito a renderli popolari ed uno standard de-facto su cui son nate e sono evolute una serie di altre…
Read more

Secondo ZDNet i container sono sanissimi, quanto a Docker (l’azienda)…

Nell’aprile dello scorso anno abbiamo parlato di come Docker avesse deciso di scindere il suo prodotto OpenSource dalla sua controparte commerciale, creando il Moby Project. La mossa era chiaramente volta a separare l’aspetto tecnologico dal lato business ed in termini di chiarezza fu sicuramente una scelta condivisibile. Ebbene, un anno dopo come sta l’azienda Docker?…
Read more