Filtrowanie wywołań systemowych - korzyści i praktyczne zastosowania
Dzień 1, wykład 3.
Linux jest wciąż wzbogacany o nowe mechanizmy bezpieczeństwa. Do niedawna, pomimo dużego zapotrzebowania na metody filtrowania wywołań systemowych, w społeczności programistów Linuksa nie było zgody co do preferowanego rozwiązania. Sytuacja ta uległa zmianie po wprowadzeniu mechanizmu seccomp, który przebojem wdarł się do istotnych projektów, takich jak choćby systemd. Podczas prelekcji zostaną przedstawione różne metody filtrowania wywołań systemowych, w tym wspomniany wcześniej seccomp.