Docker vuelca sus esfuerzos en mejorar la seguridad del kernel de Linux con LinuxKit

El proveedor de contenedores Docker tiene como objetivo mejorar la seguridad del kernel de Linux mediante la incubación de varios proyectos de seguridad en su comunidad LinuxKit.

LinuxKit es un esfuerzo de código abierto que Docker anunció oficialmente el pasado mes de abril como un conjunto de herramientas para construir distribuciones de Linux optimizadas para contenedores.

Entre los proyectos que se están desarrollando en la comunidad LinuxKit se acaba de conocer la red privada virtual de código abierto Wireguard VPN para Linux. “Wireguard es una nueva VPN para Linux que utiliza la criptografía que está detrás de algunas de las aplicaciones de mensajería más utilizadas, como WhatsApp, permitiendo comunicaciones cifradas de contenedor a contenedor”, ha afirmado a eWeek Nathan McCauley, director de seguridad de Docker.

Además, en el kernel de Linux existen varios Linux Security Modules (LSMs) que proporcionan políticas de control de acceso para los procesos que se ejecutan en Linux.

Un nuevo LSM que está siendo incubado por LinuxKit es Landlock. Landlock utiliza Berkeley Packet Filters (eBPFs) para conectar pequeños programas en el kernel de Linux y un ejemplo de cómo podría beneficiar a los usuarios de contenedores de Docker es que puede usarse para escribir políticas que restrinjan el acceso de los contenedores a los descriptores de archivos que no poseen, actuando como última línea de defensa para frenar las fugas de contenedores.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Infoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrio

Infoblox revela una conexión entre ciberataques a WordPress y redes TDS asociadas al actor malicioso…

10 mins ago

Un tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por email

Según un estudio de Proofpoint, el 35 % carece de medidas básicas de ciberseguridad.

44 mins ago

El 87 % de las empresas TI tiene problemas para captar talento en España

Las expectativas salariales de los profesionales y la competencia con otras empresas explican estos problemas…

2 horas ago

El 31 % de los trabajadores españoles teme que la IA haga redundantes sus tareas, más que la media europea

España lidera la preocupación laboral en Europa por el impacto de la IA: el 31 %…

3 horas ago

7 de cada 10 organizaciones ya han virtualizado la mayor parte de su infraestructura

Para los próximos años se esperan cambios de estrategia como la optimización en entornos híbridos…

3 horas ago

Fortinet refuerza la seguridad del espacio de trabajo con una nueva suite impulsada por IA

Fortinet lanza FortiMail Workspace Security y actualiza FortiDLP para proteger correos, colaboración y datos críticos…

4 horas ago