āĻāĻŽāĻžāĻĻāĻžāĻ¨āĻāĻžāĻ°ā§ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ āĻ¸ā§āĻā§āĻ°ā§āĻ¸ 5.3, āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻŽāĻ¨ āĻ
āĻĒāĻžāĻ°ā§āĻāĻŋāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽ āĻ¨āĻŋāĻ°ā§āĻŖāĻ¯āĻŧ āĻāĻŦāĻ āĻĄāĻŋāĻŦāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋāĨ¤ āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ āĻĒāĻ°ā§āĻ¯āĻŦā§āĻā§āĻˇāĻŖ āĻāĻŦāĻ (āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ 4.15 āĻĨā§āĻā§) āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽ āĻāĻŦāĻ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻŽāĻŋāĻĨāĻ¸ā§āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ¤ā§ āĻšāĻ¸ā§āĻ¤āĻā§āĻˇā§āĻĒ āĻāĻ°āĻžāĻ° āĻ
āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧ, āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻ˛āĻŽāĻžāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻ˛, āĻ¸āĻāĻāĻāĻŋāĻ¤ āĻ¸āĻāĻā§āĻ¤ āĻāĻŦāĻ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻ
āĻŦāĻ¸ā§āĻĨāĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻ° āĻāĻžāĻā§āĻ° āĻāĻ¨ā§āĻ¯, āĻ¸ā§āĻā§āĻ°ā§āĻ¸ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ ptrace. āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ 4.13 āĻĨā§āĻā§ āĻļā§āĻ°ā§ āĻāĻ°ā§, āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽ āĻ°āĻŋāĻ˛āĻŋāĻā§āĻ° āĻāĻ āĻ¨ āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ā§āĻ° āĻ¨āĻ¤ā§āĻ¨ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ āĻĒā§āĻ°āĻāĻžāĻļā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŋāĻā§āĻā§āĻ°ā§āĻ¨āĻžāĻāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻĒā§āĻ°āĻāĻ˛ā§āĻĒā§āĻ° āĻā§āĻĄ āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦāĻŋāĻ¤āĻ°āĻŖ LGPLv2.1+ āĻāĻ° āĻ
āĻ§ā§āĻ¨ā§ āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸āĻĒā§āĻ°āĻžāĻĒā§āĻ¤āĨ¤
Đ āĻ¨āĻ¤ā§āĻ¨ āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ:
- āĻā§āĻĄ āĻ˛āĻžāĻāĻ¸ā§āĻ¨ā§āĻ¸ BSD āĻĨā§āĻā§ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻāĻ°ā§ LGPLv2.1+ (āĻā§āĻ° āĻā§āĻĄ) āĻāĻŦāĻ GPLv2+ (āĻĒāĻ°ā§āĻā§āĻˇāĻž);
- seccomp āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° ("-seccomp-bpf"), āĻ¸ā§āĻāĻ¸āĻžāĻĨā§ āĻ°āĻŋāĻāĻžāĻ°ā§āĻ¨ āĻā§āĻĄ ("-e status=...") āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ°āĻŋāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻ˛ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻŋāĻ˛;
- pidfd_open āĻāĻŦāĻ clone3 āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻ˛ āĻĄāĻŋāĻā§āĻĄ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§;
- io_cancel, io_submit, s390_sthyi āĻāĻŦāĻ syslog āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻāĻ˛ā§āĻ° āĻāĻ¨ā§āĻ¨āĻ¤ āĻĄāĻŋāĻā§āĻĄāĻŋāĻ;
- āĻāĻ¨ā§āĻ¨āĻ¤ NETLINK_ROUTE āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻĄāĻŋāĻā§āĻĄāĻŋāĻ;
- UNIX_DIAG_UID āĻ¨ā§āĻāĻ˛āĻŋāĻāĻ āĻ
ā§āĻ¯āĻžāĻā§āĻ°āĻŋāĻŦāĻŋāĻāĻ āĻāĻŦāĻ WDIOC_* ioctl āĻāĻŽāĻžāĻ¨ā§āĻĄā§āĻ° āĻĄāĻŋāĻā§āĻĄāĻŋāĻ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻŋāĻ¤;
- AUDIT_*, BPF_*, ETH_*, KEYCTL_*, KVM_*, MAP_*, SO_*, TCP_*, V4L2_*, XDP_* āĻāĻŦāĻ *_MAGIC āĻ§ā§āĻ°ā§āĻŦāĻāĻā§āĻ˛āĻŋāĻ° āĻāĻĒāĻĄā§āĻ āĻāĻ°āĻž āĻ¤āĻžāĻ˛āĻŋāĻāĻž;
- ioctl āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻā§āĻ˛āĻŋ Linux 5.3 āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŋāĻā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻ¤ā§āĻ¸: opennet.ru