[#] В OpenBSD предложен новый системный вызов unveil() для изоляции ФС
Новостной_робот(mira, 1) — All
2018-07-29 20:00:02


Тео де Раадт (Theo de Raadt) представил патч с реализацией дополнительной защиты при помощи нового системного вызова unveil(), который дополняет механизм ограничения доступа к системным вызовам pledge(). Новый системный вызов планируют включить в состав выпуска OpenBSD 6.4. В настоящее время код для защиты при помощи unveil() добавлен в 37 приложений из базовой системы OpenBSD, активировать патч планируется когда число приложений будет доведено до 50.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49042