| ▲ | cookiengineer 6 hours ago | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
The reason I value Go so much is because you have a fat dependency free binary that's just a bunch of syscalls when you use CGO_ENABLED=0. Combine that with a minimal docker container and you don't even need a shell or anything but the kernel in those images. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ▲ | akoboldfrying 6 hours ago | parent [-] | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
Why would statically linking a library reduce the number of vulnerabilities in it? AFAICT, static linking just means the set of vulnerabilities you get landed with won't change over time. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||