보안 컨텍스트에서 eBPF 프로그램을 커널에 연결하는 방법에 대해 읽고 있습니다. kprobe가 사용 시간 공격에 대한 검사 시간에 취약하다는 내용을 읽는 동안 fentry/fexit 프로브(라고도 함)에 대해 알고 싶습니다.BPF-트램폴린. 내가 이해한 바에 따르면 fentry/fexit 프로브는 비용이 덜 들고 eBPF 프로그램을 캡처하지 않고 직접 실행합니다. 그러나 마지막 부분과 이것이 TOCTTOU 공격을 방지하기에 충분한지 완전히 확신할 수 없습니다.
Kprobe와 Fentry/Fexit 프로브의 비교--TOCTTOU
관련 정보
- 프로세스가 사용자 모드에서 커널 모드로 전환됩니다. 그렇다면 프로세스에 루트 권한이 있습니까?
- Centos 6.6에서 SSH 로그인이 너무 느립니다 [닫기]
- `ssh -Y` 오류, 잠금 권한 파일 오류
- Ranger의 별표 또는 별표는 무엇을 의미합니까?
- GPG 키를 가져오면 터미널이 정지됩니다
- secret-tool을 사용한 openvpn 연결
- 백업 img에서 마운트된 파티션으로 실시간 동기화
- 설치 패키지가 업데이트 설치를 시작합니다.
- Fedora 38용 Realtek 8822CE 무선 LAN 802.11ac PCI-E NIC 드라이버
- getty를 사용하여 bash 프로세스를 _without_ tty에 연결하는 방법