写点什么

BellSoft 发布 Java 加固镜像

作者:Mark Silvester

  • 2025-12-11
    北京
  • 本文字数:1209 字

    阅读完需:约 4 分钟

大小:581.81K时长:03:18
BellSoft 发布 Java 加固镜像

BellSoft 发布全新容器安全解决方案,旨在应对企业软件供应链中日益严重的漏洞危机。


在 KubeCon 2025 大会上,BellSoft 发布新的“加固镜像”产品,将 Java 运行时优化、操作系统加固与主动 CVE 修复合而为一。据官方新闻稿称,这种一体化方案可将已知漏洞减少 95%,还将资源消耗最多压低 30%。


容器安全仍是软件开发团队长期面临的挑战。BellSoft 引用 NetRise 的行业数据指出,一个典型的容器镜像可能暗藏 600 多个已知漏洞。Java 工作负载面临特定风险,公告称,目前近半数 Java 服务包含已知可被利用的漏洞,而 Go 及其他语言的漏洞比率相对较低。此次发布的镜像试图通过将安全控制直接嵌入容器生命周期来缓解这些风险,满足日益增长的“左移”安全策略需求。


这些镜像的技术底座是BellSoft 自研的轻量级发行版 Alpaquita Linux,该发行版采用了 BusyBox 与 APK,解决了开发者从标准 Linux 发行版迁移时的常见痛点——他们在与 Alpine Linux 这类仅支持 musl 的极简环境兼容时往往会遇到许多摩擦。


为了实现加固目的,镜像移除了包管理器和非必要组件,将其最小化,锁定了配置。这种不可变性旨在防止攻击者植入恶意软件或篡改运行时环境。该方案还提供了详细的软件物料清单(SBOM),以协助审计和满足合规性需求。


BellSoft 表示,在迁移至 Liberica JDK Lite(已包含在这些镜像中)时,组织可观察到效率有了显著的提升。新闻稿指出,内部基准测试显示 RAM 和磁盘空间使用减少了 30%。BellSoft 使用内部开发的补丁,而非仅依赖上游的发布,相比标准社区维护的镜像,可为关键 CVE 提供更快的修复速度。


在随附的新闻稿中,BellSoft 首席技术官 Aleksei Voitylov 表示:“加固镜像是 BellSoft 对市场安全、高性能容器解决方案日益增长需求的回应,也是兑现了我们交付最完整、可靠 Java 体验的承诺。我们的加固镜像把 Java 运行时优化、主动 CVE 修复以及轻量灵活的基础结合在一起,为组织提供了一个安全、可审计的平台,可减少漏洞、提升性能并简化迁移过程。”


随着供应链安全成为企业优先考虑的事项,加固容器镜像市场有了显著的增长。BellSoft 的解决方案进入了一个由成熟厂商占据的竞争格局:Chainguard 提供了类似的基于 Wolfi OS 的低 CVE 镜像套件,重点聚焦软件供应链完整性,Docker 也提供了加固镜像,而谷歌的“Distroless”镜像则开创了移除 shell 和包管理器的理念。


然而,Distroless 镜像常因去掉了 shell 而导致调试困难。BellSoft 将其方案定位为 Java 团队更灵活的替代选择,凭借顶级 OpenJDK 贡献者的功底,同步优化运行时与操作系统,在 Distroless 的极俭和标准镜像的易用性之间给出折中选择。


BellSoft 加固镜像现已提供三个版本。免费社区版可在 Docker Hub 上获得,为加固的 Liberica 运行时容器;标准版与高级版可支持更多的语言,包括 GraalVM、Go 与 Python,并附带关键 CVE 修复的 SLA 与技术支持。


查看英文原文

https://www.infoq.com/news/2025/12/bellsoft-hardened-images/

2025-12-11 14:591

评论

发布
暂无评论

国内优质堡垒机厂商大揭秘!你知多少!

行云管家

网络安全 数据安全 堡垒机

个人品牌升级攻略:ChatGPT助您塑造独特简历风格

测吧(北京)科技有限公司

测试

聚焦OLAP性能提升,火山引擎ByteHouse性能挑战赛圆满落幕

字节跳动数据平台

mac读取ntfs移动硬盘软件 mac用ntfs文件夹读写ntfs硬盘

阿拉灯神丁

#Mac Tuxera NTFS2023 NTFS 磁盘管理器

事业-最佳实践-编码-是否新增接口权衡

南山

接口 代码质量 设计原则 接口设计 接口定义

测试人员都是画画大神,让我看看谁还不会用代码图?

禅道项目管理

软件测试 开发人员 测试人员 代码图

事业-最佳实践-编码-避免过度设计

南山

代码质量 设计原则 过度设计 编码基础

事业-最佳实践-编码-避免设计不足

南山

设计原则 过度设计 设计不足

标题 CVPR 2024|多模态场景感知,高保真运动预测框架来了!

小红书技术REDtech

多模态 CVPR 人体动作预测 场景感知

事业-最佳实践-编码-提升代码可复用性

南山

代码质量 轮子 可复用性 代码复用

【云计算小知识】云管理的作用是什么?

行云管家

云计算 数据安全 数据备份 云管理

【前端工程化指南】Git常见操作之忽略文件

伤感汤姆布利柏

mac转换磁盘格式 mac磁盘管理fat转换成ntfs

阿拉灯神丁

格式化 磁盘 Tuxera NTFS教程

了解GaussDB SQL中CASE表达式

华为云开发者联盟

数据库 华为云 华为云开发者联盟 企业号2024年5月PK榜

事业-最佳实践-编码-里氏替换

南山

设计原则 里氏替换

英特尔人工智能创新应用大赛最终奖项揭晓!酷睿Ultra助力选手创意开发

E科讯

Java Chassis 3:接口维度负载均衡

华为云开发者联盟

Java 华为云 华为云开发者联盟 企业号2024年5月PK榜

火山引擎VeDI:A/B测试平台指标能力升级,助力企业提升精细化运营效率

字节跳动数据平台

来自 Arm、阿里云、龙芯、谐云科技的 5 位技术大咖畅聊一云多芯

OpenAnolis小助手

操作系统 龙蜥社区

2024 年 4 月区块链游戏研报:市场低迷中活跃用户数创新高

Footprint Analytics

gamefi

BellSoft 发布 Java 加固镜像_编程语言_InfoQ精选文章