タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

seccompに関するzyxwvのブックマーク (2)

  • Introduction to Seccomp

    2021.04.17 第14回 コンテナ技術の情報交換会@オンライン https://ct-study.connpass.com/event/205571/

    Introduction to Seccomp
  • LinuxのBPF : (2) seccompでの利用 - 睡分不足

    seccompについて seccompのプログラム 特定のシステムコールのみ許可する libseccomp ここまでのまとめ 参考文献 seccompについて seccomp (Secure Computingの略らしい)は,Linuxにおいてサンドボックスを実現するために プロセスのシステムコールの発行を制限する機能です. seccompを使っている代表的なアプリケーションにはchromeやOpen SSHなどがあります.最近利用が増えてきているようです. seccompはLinux 2.6.12 (2005)から導入されました. このときseccompは/proc/pid/seccompを1にするとread(),write(),exit(),sigreturn()のみを許可し, それ以外のシステムコールを呼ぶとSIGKILLするというものでした. その後,もう少し柔軟にシステムコールを

    LinuxのBPF : (2) seccompでの利用 - 睡分不足
    zyxwv
    zyxwv 2020/02/12
    制限をかけたいプログラム中でseccompシステムコールを使ってルールを設ける。forkしたプログラムにも適用される。AndroidだとZygoteで使っていて、子プロセスすべてに適用される。
  • 1