от DeepUltramarine(12-01-2026)
Docker прави своите "Hardened Images" напълно безплатни, отворени и достъпни за всеки.
Docker пуска целия си каталог с над 1000 hardened container images под Apache 2.0 лиценз – безплатно, без ограничения за употреба, разпространение или търговска употреба. Преди това (от май 2025г.) те бяха платена услуга (Docker Hardened Images – DHI), а сега са отворени за всички разработчици, компании, проекти и дори правителства.
DHI са минимални, production-ready базови изображения, базирани на Debian и Alpine Linux, създадени специално за типични контейнерни натоварвания (вкл. runtime варианти за често използвани езици/среди).
Намаляват броя на уязвимостите значително спрямо стандартните community images – премахват ненужни инструменти, shells, package managers и т.н., за да се свие attack surface.
Всяко DHI включва SBOM (Software Bill of Materials), публични данни за CVE (известни уязвимости), SLSA Build Level 3 provenance (доказателство за произход и автентичност с криптографски подписи) и пълна прозрачност – няма скрити проблеми.
Също: Интеграция с AI асистенти (като Docker AI Assistant), които помагат да се заменят стари/незакалени images с hardened еквиваленти автоматично.
Причините за това?
Според Mark Cavage (President & COO на Docker):
Сигурността трябва да започва от най-ранния етап на разработка и да е достъпна за всеки разработчик. С безплатните hardened images и tooling, което работи с AI coding agents, даваме на цялата индустрия най-добрата възможна основа за строеж.
Някои неща все пак остават платени. Има DHI Enterprise tier за строги изисквания – SLAs, по-бързи пачове за критични CVE, FIPS/STIG compliance, custom изображения, extended lifecycle support (до 5 години след upstream EOL).
Това е голяма стъпка към secure-by-default контейнери в индустрията – вместо да се доверяваш на случайни community images или да си правиш сам закалени, сега имаш официални, прозрачни, минимални и добре поддържани от Docker безплатно. Това се отразява много добре на DevSecOps, supply chain security и намалява риска от supply chain атаки (които през 2025 г. са стрували десетки милиарди долари).
Ако ползвате Docker/контейнери в проекти, това е новина, която си струва да проверите – можете да тествате директно от Docker Hub или dhi.io.
Източник: https://www.helpnetsecurity.com/2025/12/22/free-open-docker-hardened-images/
<< Firefox 147 бе пусната днес; и още... | Linux Mint 22.3 "Zena" е налична за сваляне >>
|