エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
seccompめも( ..)φカキカキ - φ(・・*)ゞ ウーン カーネルとか弄ったりのメモ
seccompはlinuxカーネルの3.5から入った機能でFedora 18の新機能"Syscall Filters"に該当するものなので... seccompはlinuxカーネルの3.5から入った機能でFedora 18の新機能"Syscall Filters"に該当するものなのですが、これがどんなものかなっていう程度のめもです。 Syscall Filtersの機能は名前から想像できる通りシステムコールのフィルターでどのシステムコールが実行できる/できないを設定できる機能です。FedoraのwikiページによるとBerkley Packet Filter (BPF)と同じような感じだと言っています。 設定ファイルを読んでフィルター設定するとかは当たり前といえば当たり前ですがカーネルではなくてユーザーランドのライブラリ(libseccomp)のほうでファイルをパースしてカーネルのseccompのAPIで実際に設定するという形です。 Fedoraは現在の最新版のFedora 17はすでに3.5系のカーネルになっていて、seccomp
2018/12/01 リンク