prescolt
Member
Nhưng cái thiếu đã liệt kê ở trên rồi, mấy hàn tôi cần là default block, thằng service nào dám open ra cho kh chạy, như vậy còn gì là container, giờ tôi load một chuong trình bpf vào kernel rồi đọc mấy cai instance khác vậy thì bảo mật còn đâu?tôi chưa dùng mấy tập lệnh đấy bao giờ nhưng xem qua thì gọi qua syscall như bình thường
https://docs.docker.com/engine/security/seccomp/
ngay cả tài liệu nó cũng chỉ cách để gọi được các tập lệnh trên từ trong container
còn thiếu quyền gì nữa bạn nói rõ ra luôn đi, cơ bản cả VM lẫn container đều dựa trên ảo hóa thôi nhưng container nó còn gần với hardware hơn so với VM
via theNEXTvoz for iPhone


) nhìn cái terminal page 1 là biết.