Hace 5 años | Por ccguy a bleepingcomputer.com
Publicado hace 5 años por ccguy a bleepingcomputer.com

El equipo de Docker ha eliminado del repositorio oficial de Docker (Docker Hub) 17 imágenes de contenedores Docker a las que se habían añadido puertas traseras y que se han sido utilizadas para instalar shells inversos y mineros de criptomonedas en los servidores de los usuarios durante el año pasado.

Comentarios

J

#5 eso lo comparto. Lo que no impide que tenga ganas de aprender

d

#6 Un docker es una mini-máquina virtual diseñada para poder ejecutar un determinado programa sin tener que instalarlo y configurarlo (que puede ser laborioso), te bajas la máquina virtual y luego puedes ejecutarlo directamente (sin instalar las librerías, ... ) porque ya viene listo para ejecutar. Se usa mucho en desarrollo, en particular web (ya que para probar tu web con la tecnología X puedes bajarte el docker configurado para la tecnología X y no tienes que instalar nada más, ya puedes probar tu web con esa tecnología), hay desarrolladores que lo usan mucho.

El problema es que al haber muchas máquinas virtuales preparadas, te 'fias' de que estén bien. Lo bueno es que al ser una máquina virtual no pueden acceder a tu máquina y cargarse cosas, lo malo es que sí pueden hacer cosas sin tu consentimiento como perder tu CPU minando criptomonedas y cosas así.

J

#7 gracias, lo he entndido mejor

D

#7 Ya vendrán los listos a decirte que "una docker" es más que eso, que si hace esto que si hace lo otro.

Buen resumen. +1

J

#2 ni de coña. He tenido que ir a la wiki, y ni así.

Pero eso no impide que sea de gran interés para el que lo entienda.

La única conclusión entendible del tema es que lo del open source está bien, si alguien está revisando que todo funcione correctamente.
Como eso no pase, un desaprensivo coloca algo malintencionado, y a los descargadores de buena fe, porque creen que todo OK con lo del opensource, se la meten doblada.

J

Estaria mejor si para los neofitos explicase en lenguaje de calle que es un docker, un container, un shell y no se que mas

ccguy

#1 Lo explica. En el artículo.

x

#1 bueno, esto se resume así:

Si no sabes, no te metas.

Es un consejo muy bueno, en serio. Si no sabes lo que es un docker, esto no te afecta, pero el consejo se aplica a mucho más que a lo de las teclas. Si no sabes de bolsa, no compres acciones. Si no sabes de productos financieros, no compres preferentes. Si no sabes loq ue es el interés compuesto, no te metas en una hipoteca. Etc.

D

Los pantalones para gays con puerta trasera