Je hebt een klacht over de onderstaande posting:
Door Anoniem: @anoniem van 23 oktober 20:41: exact. Ik had het niet beter kunnen verwoorden, en heb al regelmatig discussie moeten voeren over het verschil tussen sandboxing en virtualisatie. 'O, het is een sandbox'. 'Nee, het is een vm'. Docker was niet bedoeld als beveiliging, is niet bedoeld als beveiliging en zal niet bedoeld zijn als beveiliging. Docker is bedacht om makkelijk stukjes software te kunnen installeren. Niets meer, niets minder. Zelfde soort discussie als over NAT en firewall. Inderdaad, en daarnaast draait alles bij Docker voor zover ik weet onder hetzelfde systeem met 1 kernel. Met een kernel exploit heb je dus gelijk het hele systeem gecompromitteerd. Door Anoniem: Door Anoniem: Qubes draait als een zware 'goue ketting op een zware machine... Idee voor mijn nieuwe laptop... ik hoop een zo'n industriele te kunnen aanschaffen. Ik zou mijn gouden ketting meteen inruilen voor een betere laptop of misschien wel twee van die industriele :) Qubes vraagje: Wat is het verschil tussen: 1. ...
Beschrijf je klacht (Optioneel):