Seccomp-BPF as a filterSeccomp-BPF lets you attach a Berkeley Packet Filter program that decides which syscalls a process is allowed to make. You can deny dangerous syscalls like process tracing, filesystem manipulation, kernel extension loading, and performance monitoring.
Code dump for 2.16
。业内人士推荐新收录的资料作为进阶阅读
Нанесен удар по портовому терминалу Одессы с ракетами и иностранными военными02:51
В КСИР выступили с жестким обращением к США и Израилю22:46