Изоляция

Для чего нужна контейнерная изоляция (LXC в Linux и Jail в FreeBSD)? Задав себе этот вопрос, я понял, что никаких других оснований, кроме безопасности у меня до сих пор не было.

Но вот эта статья натолкнула на совсем другое соображение. Действительно, установка 32-битного пакета (в статье это Skype) может потянуть за собой множество 32-битных пакетов и библиотек. Нам это в 64-битной системе надо? Так ли уж это безобидно с точки зрения производительности, да даже и безопасности, но в целом с точки зрения чистоты системы? Лучше, конечно, совсем не ставить некошерный софт, но бывают же особые случаи, когда надо.

Автор той статьи рассматривает изоляцию, в данном случае 32-битной (а другой нет!) Skype в контейнере LXC в случае Linux. В данный момент мне не известны источники, где бы аналогично рассматривалась изоляция 32-битных пакетов в Jail для FreeBSD. Именно, не с точки зрения безопасности, а в отношении интерференции и чистоты основной системы от 32-битных дубликатов библиотек. Там вполне могут обнаружиться нюансы. Это задача. Если руки дойдут (и не выяснится, что кто-то уже этот вопрос изучил), надо посмотреть внимательнее, попробовать.

Обновлено: 08.01.2015 — 13:35

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *