TGViewer
Security Lab Security Lab @crypto_security_lab · 2.78K subscribers
Post #920 843
Наверняка должен быть способ сделать секреты контейнеров менее опасными?

Дорогой читатель, я несколько месяцев искал решение этой проблемы и теперь обращаюсь к интернету в поисках идей о том, как сделать секреты контейнеров менее опасными. Особенно в эпоху ежедневных эксплойтов в цепочках поставок и ошибок, связанных с повышением привилегий, это кажется слабым звеном.

Это так странно - иметь хорошо известный каталог, /run/secrets который находится в каждом контейнере и ждет, когда какой-нибудь бездельник войдет и все это прочитает. Я чувствую, что файлы там должны быть прочитаны один раз, а затем каким-то образом недоступны, но я не смог понять, как убедить ядро Linux сделать это с файлами. Это сводит меня с ума!
https://dalmatian.life/2026/04/11/surely-there-must-be-a-way-to-make-container-secrets-less-dangerous/
More from @crypto_security_lab
  1. Aug 12, 2025Принципы безопасности, лежащие в основе подхода 1Password к ИИ (5 минут чтения) Семь основ…
  2. Aug 12, 2025Исследователи описывают цепочку эксплойтов, отравленных Windows EPM, которая приводит к по…
  3. Aug 12, 2025Как работает SSH | Ключи, шифрование и реальные примеры https://www.youtube.com/watch?v=s-…
  4. Aug 1, 2025Firecrawl (репозиторий GitHub) Firecrawl — это API-сервис, который принимает URL-адрес, ск…
  5. Aug 1, 2025Создание дорожной карты безопасности облака: инструменты по уровням и когда они вам нужны…
  6. Aug 1, 2025Prophet AI (запуск продукта) Prophet AI for Security Operations фильтрует входящие оповеще…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →