标签: Landlock

Landlock:Linux 深度防御

Landlock:Linux 深度防御

其设计理念类似于OpenBSD的unveil()(以及程度较轻的pledge()):程序可与内核达成契约,声明“我仅需访问这些文件或资源——若遭入侵,请拒绝我访问其他一切内容”。