История изменений
Исправление intelfx, (текущая версия) :
Покажи пожалуйста пример для pledge(«stdio tmppath»);
https://github.com/torvalds/linux/blob/master/samples/seccomp/bpf-fancy.c
Алсо это не в bpf недавно дыру нашли?
Какая разница?
Разве есть возможность оставить доступ к /dev/foobar, но запретить доступ к остальным файлам?
mount --bind
Исходная версия intelfx, :
Покажи пожалуйста пример для pledge(«stdio tmppath»);
https://github.com/torvalds/linux/blob/master/samples/seccomp/bpf-fancy.c
Разве есть возможность оставить доступ к /dev/foobar, но запретить доступ к остальным файлам?
mount --bind