LINUX.ORG.RU

История изменений

Исправление gaylord, (текущая версия) :

Я, кстати, вот сейчас всерьез буду смотреть на ядерную часть io_uring на тему покрытия кишок вызовами LSMов, например. Из профессиональной необходимости. Пока я плохо понимаю, что там с безопасностью и какие нужны привилегии и capability пользовательскому процессу, что бы это заюзать.

Покрыть его LSM кажется тривиальным, потому что там внутри буквально диспетчер по типам операций. Суешь туда нужное и тебе хорошо.

Исходная версия gaylord, :

Я, кстати, вот сейчас всерьез буду смотреть на ядерную часть io_uring на тему покрытия кишок вызовами LSMов, например. Из профессиональной необходимости. Пока я плохо понимаю, что там с безопасностью и какие нужны привилегии и capability пользовательскому процессу, что бы это заюзать.

Покрыть его LSM кажется тривиальным, потому что там буквально диспетчер по типам операций.