有没有办法防止外部访问容器内存

时间:2016-07-21 18:23:35

标签: docker virtual-machine virtualization

所以我正在玩应用程序容器和os容器的想法,我想知道是否有可能阻止代码从外部(从运行容器的机器)访问容器内存。

我理解应用程序容器会阻止容器内的进程访问系统中的其他进程(并与它们进行交互?),但是如果使用容器来防止用户弄乱进程,甚至可能呢?

例如,如果我在容器中运行游戏,我是否可以将其置于人们无法在游戏过程中使用黑客的状态?

感谢您的帮助!

1 个答案:

答案 0 :(得分:0)

没有

除非你把它放在你控制的东西上。最简单的方法是在物理上控制计算机运行的位置,但这不是您想要的。另一种方法是将它放在一些防篡改计算机中,但这些计算机大多是小而弱(例如,用于私钥的simcards和安全存储)。 即便是那些也不是100%安全。

相关问题