搜索技巧 海洋云增白 开源地图 AI 搜索答案 沙丘魔堡2 压缩机站 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 PostgreSQL AI工具 证券 DirectX DrawingPics 化学 KDE 披萨农场 多动症 植物学 分析化学 Three.js 大会 残疾人学校 初创 QB64 更多

io_uring 和 seccomp (blog.0x74696d.com)

文章探讨了 Linux 内核中异步 I/O 接口 io_uring 如何绕过 seccomp 过滤的问题。io_uring 通过批处理 I/O 请求到用户空间的环形缓冲区,并使用 io_uring_enter 系统调用提交到内核,从而避免了单个系统调用。文章举例说明了如何使用 seccomp 阻止 connect(2) 系统调用,并演示了 io_uring 如何绕过这种限制。最后,文章讨论了使用 io_uring 限制和容器部署中的安全注意事项。