Docker всегда использовал microVM — с 2016 года

Docker has always used microVMs (well since 2016)

Docker всегда использовал microVM — с 2016 года

Docker Desktop с самого начала применяет microVM на базе собственного библиотечного VMM hyperkit, а затем Docker VMM, с минимальным ядром LinuxKit. Это даёт rootless-режим на всех платформах, сокращает поверхность атаки и упрощает работу с VPN. Сегодня эта технология лежит в основе Docker Sandboxes для безопасного запуска кодинг-агентов.

Без требования «rootless внутри Linux»: всё ядро Linux считается недоверенным, так что даже уязвимость в Linux не имеет значения.

Ещё за этот день

2026-10-03