Linux 6.10 将引入内存密封系统调用 "mseal"

2024-05-26

Linux 6.10 内核将引入一个新的系统调用 mseal(),用于内存密封。mseal() 由谷歌 Chrome 团队的 Jeff Xu 主导开发,旨在保护内存映射本身免遭修改。它允许运行时加载器密封 .text 和 .rodata 页面,应用程序也可以在运行时密封安全关键数据,从而提高系统安全性。

未分类 系统调用