• [^] # Re: seccomp-bpf

    Posté par (courriel, site web personnel) . En réponse au journal Tame et OpenBSD. Évalué à 3.

    Ça ne me semble pas changer fondamentalement le problème : il faut quand même déterminer ce qu'on veut autoriser le programme à faire ou non. Si seccomp groupait les syscalls tu pourrais utiliser des « policies » identiques.

    Pour la distinction entre l'initialisation et la boucle principale c'est un peu plus compliqué mais on pourrait imaginer une « policy » seccomp ou autre qui n'est activée qu'après un fork() par exemple.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.