El proveedor de contenedores Docker tiene como objetivo mejorar la seguridad del kernel de Linux mediante la incubación de varios proyectos de seguridad en su comunidad LinuxKit.
LinuxKit es un esfuerzo de código abierto que Docker anunció oficialmente el pasado mes de abril como un conjunto de herramientas para construir distribuciones de Linux optimizadas para contenedores.
Entre los proyectos que se están desarrollando en la comunidad LinuxKit se acaba de conocer la red privada virtual de código abierto Wireguard VPN para Linux. “Wireguard es una nueva VPN para Linux que utiliza la criptografía que está detrás de algunas de las aplicaciones de mensajería más utilizadas, como WhatsApp, permitiendo comunicaciones cifradas de contenedor a contenedor”, ha afirmado a eWeek Nathan McCauley, director de seguridad de Docker.
Además, en el kernel de Linux existen varios Linux Security Modules (LSMs) que proporcionan políticas de control de acceso para los procesos que se ejecutan en Linux.
Un nuevo LSM que está siendo incubado por LinuxKit es Landlock. Landlock utiliza Berkeley Packet Filters (eBPFs) para conectar pequeños programas en el kernel de Linux y un ejemplo de cómo podría beneficiar a los usuarios de contenedores de Docker es que puede usarse para escribir políticas que restrinjan el acceso de los contenedores a los descriptores de archivos que no poseen, actuando como última línea de defensa para frenar las fugas de contenedores.
En España más de 260.000 personas sufren algún tipo de discapacidad intelectual. Tecnologías como la…
Salesforce presenta Agentforce 2.0, la plataforma digital que transforma el trabajo empresarial con agentes de…
Estas tendencias giran en torno a la resiliencia de los datos, la ciberseguridad, el puesto…
Linda, el innovador asistente de IA desarrollado por Bewe Software, ha sido galardonado como Caso…
Bajo el lema Mindset of Motion, defiende que las personas puedan experimentar el potencial de…
Será el primer terminal OnePlus con doble certificación IP68 e IP69.