タグ

ブックマーク / yuzuhara.hatenablog.jp (1)

  • mode 2 seccompの話 - yuzuharaの日記

    この記事はカーネル/VM Advent Calendar 2013の記事です. カーネル/VM Advent Calendar 2013 - Qiita [キータ] 前書き にゃん↑ぱすー(挨拶). さて,今年はmode 2 seccompの話です. 今年のセキュリティキャンプ2013,セキュアなシステムを作ろう組システムソフトウェアゼミでも取り扱いました.この辺りの話は,ゼミの卒業生第一号であるきゃにーさんのブログを見ると雰囲気が伝わるかなと思います. seccamp2013卒業しました - 名前はまだ無い 彼女はC言語あんまり触ったことなく,準備期間でC言語の修行をおこない,1ヶ月と少しでプロセス分割とサンドボックス化まで出来るようになりました.頑張った! さてseccomp の話題に戻します.巷ではseccomp 2, seccomp mode 2などとも書かれて,どうも表記に幅があ

    mode 2 seccompの話 - yuzuharaの日記
    isrc
    isrc 2015/11/10
    システムコール単位の権限管理ができるものが欲しかったchromiumチームがmode 2 seccompを提案するわけです.しかし,どういうわけか彼らはBerkeley Packet Filterをバックエンドに持ってくるという発想に至ったようです.
  • 1