Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

UKI, composefs and remote attestation for Bootable Containers

Автор: All Systems Go!

Загружено: 2025-10-01

Просмотров: 399

Описание:

https://media.ccc.de/v/all-systems-go...

With Bootable Containers (bootc), we can place the operating system files inside a standard OCI container. This lets users modify the content of the operating system using familiar container tools and the Containerfile pattern. They can then share those container images using container registries and sign them using cosign.

Using composefs and fs-verity, we can link a UKI to a complete read only filesystem tree, guaranteeing that every system file is verified on load. We integrate this in bootc by creating a reliable way to turn container images into composefs filesystem trees, and then including the UKI in the container image.

We will share the progress on the integration of UKI and composefs in bootc and how we are going to enable remote attestation for those systems using trustee, notably for Confidential Computing use cases.

https://github.com/containers/compose...
https://github.com/bootc-dev/bootc
https://github.com/confidential-conta...

Timothée Ravier, Pragyan, Vitaly Kuznetsov

https://cfp.all-systems-go.io/all-sys...

#asg2025

Licensed to the public under https://creativecommons.org/licenses/...

UKI, composefs and remote attestation for Bootable Containers

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

A Security Model for systemd

A Security Model for systemd

Dirlock: a new tool to manage encrypted filesystems

Dirlock: a new tool to manage encrypted filesystems

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

Red Smoke — Deep House Chill Mix 2026 | Night Vibes

Red Smoke — Deep House Chill Mix 2026 | Night Vibes

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Резкое послание Москве / Такое произошло впервые!

Резкое послание Москве / Такое произошло впервые!

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Learn Docker in 7 Easy Steps - Full Beginner's Tutorial

Learn Docker in 7 Easy Steps - Full Beginner's Tutorial

Маска подсети — пояснения

Маска подсети — пояснения

ВСЯ ПРАВДА ПРО ТЕЛЕВИЗОРЫ В 2026 году: OLED, MiniLED, бренды, цены, технологии

ВСЯ ПРАВДА ПРО ТЕЛЕВИЗОРЫ В 2026 году: OLED, MiniLED, бренды, цены, технологии

pidfd: What have we been up to?

pidfd: What have we been up to?

A terminal for operating clouds: administering S3NS with image-based NixOS

A terminal for operating clouds: administering S3NS with image-based NixOS

Leveraging bootable OCI images in Fedora CoreOS and RHEL CoreOS

Leveraging bootable OCI images in Fedora CoreOS and RHEL CoreOS

One Boot Config to Rule Them All: Bringing UAPI Boot Specification to Legacy BIOS

One Boot Config to Rule Them All: Bringing UAPI Boot Specification to Legacy BIOS

Cudy TR3000 + LTE USB модем — прошивка OpenWRT, Podkop и VLESS xHTTP | 2026

Cudy TR3000 + LTE USB модем — прошивка OpenWRT, Podkop и VLESS xHTTP | 2026

Гофрозащита на Bambulab P2S. Зачем покупать, если можно напечатать?

Гофрозащита на Bambulab P2S. Зачем покупать, если можно напечатать?

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

Container Networking With Netkit: The BPF Programmable Network Device

Container Networking With Netkit: The BPF Programmable Network Device

Виртуальные машины против контейнеров

Виртуальные машины против контейнеров

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com