它们之间存在明显的成本差异,但我不确定从安全的角度来看,哪一个更安全。
发布于 2019-03-18 17:22:38
简而言之:没有孤立是最糟糕的。沙箱隔离更好,但花费更多资源。容器隔离甚至更好,而且花费更多的资源。VM的隔离再次更好,并且花费更多的资源。硬件隔离甚至更好,资源成本更高。当然,实现细节是相关的,实际上可能会导致更安全的技术表现出更低的安全性。
https://security.stackexchange.com/questions/205648
相似问题