ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Improving Container Security with System Call Interception

Автор: The Linux Foundation

Загружено: 2022-08-08

Просмотров: 703

Описание: Improving Container Security with System Call Interception - Stephane Graber, Canonical Ltd. & Christian Brauner, Microsoft

Seccomp system call interception (notify target) has been around since Linux 5.9 and allows for a seccomp policy to stop the execution of a system call, notify userspace about the call and finally return the response provided by the userspace process. It can be tricky to use properly due to potential time of check / time of use issues as well as the need to resolve pointers on some system calls. But when used properly, it allows for very selective interception of actions from a very restricted/unprivileged container by a more privileged monitoring process which can then selectively decide to re-run the call with elevated privileges. This allows for far more workloads to be run in unprivileged containers while retaining the ability to do some of their more privileged tasks. In this talk, we'll be going over the basics of how all of this works as well as the work we've done with system call interception in LXD. LXD currently uses the mechanism to allow some uses of a variety of system calls including "setxattr", "bpf", "mount" and "mknod". One highlight use case is how LXD can intercept some "mount" system calls and transparently replace them with an equivalent FUSE mount.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Improving Container Security with System Call Interception

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Hardening the Linux Guest for the Confidential Cloud Computing: Deep Dive and Results

Hardening the Linux Guest for the Confidential Cloud Computing: Deep Dive and Results

Tutorial: Using Linux Primitives to Build Your Own Containers - Stéphane Graber & Christian Brauner

Tutorial: Using Linux Primitives to Build Your Own Containers - Stéphane Graber & Christian Brauner

Welcome & Opening Remarks- James Morris & Meaningful Bounds Checking in the Linux Kernel- Kees Cook

Welcome & Opening Remarks- James Morris & Meaningful Bounds Checking in the Linux Kernel- Kees Cook

Seccomp Security Profiles and You: A Practical Guide - Duffie Cooley, VMware

Seccomp Security Profiles and You: A Practical Guide - Duffie Cooley, VMware

Почему Playstation звучит лучше плееров за $6000? Или нет?

Почему Playstation звучит лучше плееров за $6000? Или нет?

Нежная мелодия успокаивает нервную систему🌸снижает стресс и тревогу, гармонизирует ум и тело

Нежная мелодия успокаивает нервную систему🌸снижает стресс и тревогу, гармонизирует ум и тело

DEF CON 18 - Chris Paget - Practical Cellphone Spying

DEF CON 18 - Chris Paget - Practical Cellphone Spying

Build and Run Your Own Kernel!

Build and Run Your Own Kernel!

BPF LSM - Updates and What next? - KP Singh, Google

BPF LSM - Updates and What next? - KP Singh, Google

Designing to the Worst Case Scenario - Practical System Call Filtering with Seccomp - Simon Goda

Designing to the Worst Case Scenario - Practical System Call Filtering with Seccomp - Simon Goda

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Нуар-блюз 50-х: сигаретный дым и старый саксофон

Нуар-блюз 50-х: сигаретный дым и старый саксофон

Black Hat USA 2013 - I Can Hear You Now: Traffic Interception & Remote Mobile Phone Cloning

Black Hat USA 2013 - I Can Hear You Now: Traffic Interception & Remote Mobile Phone Cloning

В Госдуме признали провал в экономике. 9 человек умерли в ПНИ. Первое заседание оппозиции в ПАСЕ

В Госдуме признали провал в экономике. 9 человек умерли в ПНИ. Первое заседание оппозиции в ПАСЕ

Побег из Кандагара | Обмануть талибов и угнать собственный самолёт (English subtitles) @Максим Кац

Побег из Кандагара | Обмануть талибов и угнать собственный самолёт (English subtitles) @Максим Кац

Using Strace to Trace Linux Syscalls

Using Strace to Trace Linux Syscalls

LISA21 - Внутренние компоненты BPF

LISA21 - Внутренние компоненты BPF

Понимание GD&T

Понимание GD&T

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]