Ubuntu 12.04將加入seccomp過濾器
Ubuntu 12.04 Beta 2 內核
加入了 seccomp 過濾器功能,使用包過濾機制
限制訪問系統調用。seccomp 過濾器不久還將會添加到 Chrome OS 內核中。
seccomp 是 Linux kernel 采用的一種簡單沙盒機制,允許進程進入“安全”模式,只允許進行四種系統調用,exit ()、sigreturn ()、read ()和 write ()。
來自:
Solidot
本文由用戶 fmms 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!