Google представила gVisor для повышения безопасности исполнения кода в контейнерах
Компания открыла исходный код gVisor — изолированной программной среды для контейнеров. Ядро инструмента выполняет все системные вызовы, отделяя приложение от основной ОС.